![]() |
Хакеры, связанные с Китаем, развернули новый программный шифровальщик StormEncryptor, вероятно, через уязвимость N-central
https://blogger.googleusercontent.co...ransomware.jpg
Компания Microsoft сообщила о том, что группа хакеров под кодовым названием Storm-1175, связанная с Китаем и действующая с финансовыми мотивами, развернула ранее не задокументированную разновидность программного обеспечения-вымогателя, получившую название StormEncryptor. Это новое ПО-вымогатель знаменует собой переход от предыдущей стратегии злоумышленников, которые использовали шифровальщик Medusa, как сообщила команда по угрозам Microsoft. StormEncryptor написан на языке C++ и добавляет к именам файлов расширение .encrypted, что указывает на зашифрованные данные. Такой подход позволяет злоумышленникам эффективно скрывать свои действия и затруднять восстановление данных для жертв. Отметим, что использование StormEncryptor может быть связано с уязвимостью в программном обеспечении N-central, что открывает новые возможности для хакеров в атаке на организации. Microsoft подчеркивает важность обновления систем безопасности и применения современных методов защиты от подобных угроз. Эксперты по кибербезопасности настоятельно рекомендуют пользователям и организациям регулярно проверять свои системы на наличие уязвимостей и следить за обновлениями программного обеспечения, чтобы минимизировать риски заражения новыми вредоносными программами. Ситуация с программами-вымогателями продолжает оставаться серьезной проблемой для бизнеса и частных пользователей, и StormEncryptor, как новый инструмент в арсенале киберпреступников, подчеркивает необходимость постоянного мониторинга и усовершенствования методов защиты от киберугроз. Источник новости: The Hacker News Читать полностью |
| Время: 21:54 |