BlackLock — новый шифровальщик атакует Windows, Linux и VMware ESXi

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Исследователи AhnLab Security Intelligence Center сообщили о деятельности группировки BlackLock — обновлённого варианта ранее известного вымогательского ПО El Dorado. Первые признаки её активности датируются мартом 2024 года, а собственный сайт для публикации похищенных данных заработал в июне того же года.

BlackLock написан на языке Go и способен работать в разных средах: Windows, Linux и VMware ESXi. Этот подход позволяет атакующим использовать одну сборку для компрометации смешанных инфраструктур. Наибольшее число инцидентов зафиксировано в США, однако атаки также затронули организации в Южной Корее, Японии и странах Европы.

Автор: playground.com Источник: playground.com

Под удар попадают государственные учреждения, образовательные и исследовательские организации, транспортные и строительные компании, производственные предприятия и даже объекты досуга. По данным специалистов, разработчики связаны с русскоязычными форумами и используют модель Ransomware-as-a-Service для привлечения партнёров.

BlackLock применяет шифрование ChaCha20 с генерацией уникального ключа для каждого файла, хранит метаданные в зашифрованном виде с использованием ECDH и удаляет резервные копии через скрытую процедуру на базе WMI. По завершении атаки пользователи получают требование о выкупе в файле HOW_RETURN_YOUR_DATA.TXT.

Источник: https://gbhackers.com

Автор не входит в состав редакции iXBT.com (подробнее »)

Сейчас на главной

Новости

Публикации

Как земные микробы перестраивают свою анатомию, чтобы выжить при 1000 атмосферах, и почему они идеально подходят для инопланетных океанов

Если попытаться оценить распределение жизни на Земле через массу углерода, из которого состоят все живые организмы, мы получим картину, сильно отличающуюся от привычной нам биологии поверхности. На...

А ваша собака «подпевает» музыке? Как древний инстинкт псовых доказал, что мы научились петь раньше, чем говорить

Способность петь в группе кажется одной из самых естественных форм человеческого поведения. В любой культуре люди собираются вместе, чтобы сплотить свои голоса в хоре, ритуальных песнопениях или во...

История манипулятора: от контактного датчика угла до цифровой системы анализа изображения

Почти все пользователи ПК и ноутбуков в повседневной работе используют манипулятор — мышь. Это могут быть обычные офисные модели с базовым оптическим сенсором, высокоточные игровые...

Вами играют, а вы не знаете: как Теория игр спасет вас от манипуляций и лишних трат

Продолжаем знакомиться с ментальными фишками, которые сделают вас более эффективными и успешными в жизни. Сегодня мы поговорим о Теории игр. Как она работает и советы как ее эффективно использовать.

Сто лет делают доступные швейцарские часы: обзор модели Grovana Tradition

Бренд Grovana - это «тихая Швейцария». Компания завоевывает внимание сегодня не кричащей рекламой, а последовательным, можно сказать, методичным изготовлением практичных и недорогих...

Первый оцифрованный мозг обрел тело: как цифровая копия дрозофилы впервые начала ходить в симуляторе

На протяжении десятилетий развитие вычислительных систем шло по пути создания искусственного интеллекта. Этот подход подразумевает написание программного кода и использование алгоритмов, которые...