BlackLock — новый шифровальщик атакует Windows, Linux и VMware ESXi

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Исследователи AhnLab Security Intelligence Center сообщили о деятельности группировки BlackLock — обновлённого варианта ранее известного вымогательского ПО El Dorado. Первые признаки её активности датируются мартом 2024 года, а собственный сайт для публикации похищенных данных заработал в июне того же года.

BlackLock написан на языке Go и способен работать в разных средах: Windows, Linux и VMware ESXi. Этот подход позволяет атакующим использовать одну сборку для компрометации смешанных инфраструктур. Наибольшее число инцидентов зафиксировано в США, однако атаки также затронули организации в Южной Корее, Японии и странах Европы.

Автор: playground.com Источник: playground.com

Под удар попадают государственные учреждения, образовательные и исследовательские организации, транспортные и строительные компании, производственные предприятия и даже объекты досуга. По данным специалистов, разработчики связаны с русскоязычными форумами и используют модель Ransomware-as-a-Service для привлечения партнёров.

BlackLock применяет шифрование ChaCha20 с генерацией уникального ключа для каждого файла, хранит метаданные в зашифрованном виде с использованием ECDH и удаляет резервные копии через скрытую процедуру на базе WMI. По завершении атаки пользователи получают требование о выкупе в файле HOW_RETURN_YOUR_DATA.TXT.

Источник: https://gbhackers.com

Автор не входит в состав редакции iXBT.com (подробнее »)

Сейчас на главной

Новости

Публикации

Зародилась ли жизнь на Марсе? Физика астероидных ударов доказала реальность межпланетной миграции микробов

Каждый год на Землю падают метеориты, химический состав которых говорит об их марсианском происхождении. Чтобы кусок марсианской породы оказался в космосе, на поверхность планеты должен упасть...

Удар вслепую. Как эксперимент NASA с астероидом выявил главную уязвимость планетарной защиты

Астероиды представляют собой древнейшие фрагменты материи, сохранившиеся со времен ранней Солнечной системы. В период формирования планет эти каменистые объекты не смогли объединиться в более...

Обзор наушников Tanchjim Soda: взрослый звук без компромиссов

Новинка от Tanchjim получила, очень популярное в наших широтах, наименование: Soda. На ощупь это обычный пластик, однако выглядят наушники эффектно, да и к начинке подошли неординарно. Кроме...

Обзор Sofirn ST10: компактный фонарь на клипсе с тремя режимами работы

Фонарь Sofirn ST10 это EDC-модель компактных размеров с тремя режимами работы и возможностью крепления на клипсу. Компактный фонарь на каждый день, который можно носить просто в кармане. Подсветить...

Странный компьютер, который программировался отверткой и пучком проводов: советский АВК-6

Компьютер без двоичного кода и процессора, который программировали отверткой и проводами. Советский АВК-6 решал сложнейшие уравнения, используя напряжение вместо цифр. Зачем он был нужен?