BlackLock — новый шифровальщик атакует Windows, Linux и VMware ESXi

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Исследователи AhnLab Security Intelligence Center сообщили о деятельности группировки BlackLock — обновлённого варианта ранее известного вымогательского ПО El Dorado. Первые признаки её активности датируются мартом 2024 года, а собственный сайт для публикации похищенных данных заработал в июне того же года.

BlackLock написан на языке Go и способен работать в разных средах: Windows, Linux и VMware ESXi. Этот подход позволяет атакующим использовать одну сборку для компрометации смешанных инфраструктур. Наибольшее число инцидентов зафиксировано в США, однако атаки также затронули организации в Южной Корее, Японии и странах Европы.

Автор: playground.com Источник: playground.com

Под удар попадают государственные учреждения, образовательные и исследовательские организации, транспортные и строительные компании, производственные предприятия и даже объекты досуга. По данным специалистов, разработчики связаны с русскоязычными форумами и используют модель Ransomware-as-a-Service для привлечения партнёров.

BlackLock применяет шифрование ChaCha20 с генерацией уникального ключа для каждого файла, хранит метаданные в зашифрованном виде с использованием ECDH и удаляет резервные копии через скрытую процедуру на базе WMI. По завершении атаки пользователи получают требование о выкупе в файле HOW_RETURN_YOUR_DATA.TXT.

Источник: https://gbhackers.com

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Золотая Нива 2026: обзор главной агровыставки года и экстремального трактор-шоу

Четыре дня в двух часах от Краснодара развернулась масштабная выставка сельскохозяйственного сектора, которая проходит уже не в первый год. Я даже на днях писал новость, чтобы те, кто находится...

Пальманова: как город-утопия стал поселением для правонарушителей

В сотне километров от Венеции можно найти необычный город Пальманова (не путать с одноименным пляжем на Майорке) в форме идеальной девятиконечной звезды или снежинки. Тут как посмотреть. Его...

Почему у магазинного минтая почти всегда нет головы — дело не во внешности

Минтай — пожалуй, самая «народная» рыба на наших столах. Она доступная, полезная, легко готовится и продается буквально в каждом супермаркете. Но замечали ли вы одну странность?...

Как на самом деле работает режим ECO в бытовой технике — и 3 случая, когда его лучше отключить

Многие хотя бы раз нажимали кнопку с зеленым листиком на стиральной или посудомоечной машине, рассчитывая сократить расходы на коммунальные услуги. Однако, когда на дисплее вместо привычного...

Обзор QKZ AK6 Pro: на что способны современные наушники за 300 рублей

Мы уже разобрались, что могут инженеры QKZ, если им помогают топовые блогеры из сферы аудио. Сегодня же предлагаю рассмотреть одну из их собственных разработок — наушники QKZ AK6...

Секрет дятла: почему птица не получает повреждений мозга при перегрузках в 1400 G

Биомеханика дятла долгое время оставалась загадкой для инженеров. Когда птица долбит дерево, скорость клюва в момент удара доходит до 6-7 метров в секунду. Торможение происходит мгновенно, из-за...