Новая программа-вымогатель StormEncryptor, использующаяся бывшим участником Medusa
Финансово мотивированная группа киберпреступников, ранее связанная с операцией Medusa, начала развертывание нового варианта программ-вымогателей под названием StormEncryptor. Эта угроза представляет собой серьезную опасность для организаций и частных пользователей, так как ее цель - шифрование данных и вымогательство денег за восстановление доступа к ним.
StormEncryptor, как сообщается, обладает рядом усовершенствованных функций, которые делают его более эффективным в сравнении с предыдущими версиями программ-вымогателей. Злоумышленники используют различные методы распространения, включая фишинговые атаки и эксплуатацию уязвимостей в программном обеспечении.
Специалисты по кибербезопасности отмечают, что StormEncryptor может быть использован как в атаках на отдельные компьютеры, так и в более масштабных операциях против корпоративных сетей. Это делает его особенно опасным для крупных организаций, которые могут стать мишенью из-за своих финансовых ресурсов.
Кроме того, новые версии StormEncryptor могут использовать сложные алгоритмы шифрования, что затрудняет восстановление данных без вмешательства злоумышленников. Исследователи призывают организации усиливать свои меры безопасности и регулярно обновлять программное обеспечение для защиты от подобных угроз.
В связи с появлением StormEncryptor, эксперты рекомендуют пользователям быть особенно внимательными к подозрительным электронным письмам и ссылкам, а также использовать надежные антивирусные решения для защиты своих устройств. Важно также регулярно создавать резервные копии важных данных, чтобы минимизировать последствия в случае атаки.