BlackLock — новый шифровальщик атакует Windows, Linux и VMware ESXi

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Исследователи AhnLab Security Intelligence Center сообщили о деятельности группировки BlackLock — обновлённого варианта ранее известного вымогательского ПО El Dorado. Первые признаки её активности датируются мартом 2024 года, а собственный сайт для публикации похищенных данных заработал в июне того же года.

BlackLock написан на языке Go и способен работать в разных средах: Windows, Linux и VMware ESXi. Этот подход позволяет атакующим использовать одну сборку для компрометации смешанных инфраструктур. Наибольшее число инцидентов зафиксировано в США, однако атаки также затронули организации в Южной Корее, Японии и странах Европы.

Автор: playground.com Источник: playground.com

Под удар попадают государственные учреждения, образовательные и исследовательские организации, транспортные и строительные компании, производственные предприятия и даже объекты досуга. По данным специалистов, разработчики связаны с русскоязычными форумами и используют модель Ransomware-as-a-Service для привлечения партнёров.

BlackLock применяет шифрование ChaCha20 с генерацией уникального ключа для каждого файла, хранит метаданные в зашифрованном виде с использованием ECDH и удаляет резервные копии через скрытую процедуру на базе WMI. По завершении атаки пользователи получают требование о выкупе в файле HOW_RETURN_YOUR_DATA.TXT.

Источник: https://gbhackers.com

Автор не входит в состав редакции iXBT.com (подробнее »)

Сейчас на главной

Новости

Публикации

Дешевая мощность: обзор платы усилителя ZK-2001 на чипе TPA3221

Спасибо селлерам на Aliexpress, теперь DIY проекты в аудиотехнике упростились до крупноузловой сборки по платам. В чем-то это даже хорошо, не нужно иметь продвинутую инженерную квалификацию, чтобы...

Археологи обнаружили древнейшую протописьменность в истории: она старше шумеров на 35 000 лет

Традиционная историческая наука считает, что способность человека фиксировать информацию на внешних носителях зародилась вместе с первыми земледельческими цивилизациями. Считается, что это...

Обзор повербанка Ugreen 30 Вт c беспроводной зарядки Qi2

Пользуюсь этим повербанком больше 3 месяцев, поэтому смогу с легкостью поделиться опытом. Давайте идти по порядку, по традиции начнем с комплектации. СодержаниеЧто в коробкеКак выглядит и что по...

Обзор наушников Anker Soundcore Sport X10: Надежный компаньон для тренировок?

Soundcore Sport X10 — спортивные беспроводные наушники от Anker с гибридным ANC, поворотным ушным крючком и заявленными 32 часами автономности. Звучит как стандартный набор для 2026...

Обзор парогенератора Felfri FF-SS-11 — современная гладильная станция у вас дома

Если честно, сегодня бытовую технику сложно воспринимать просто как устройство для выполнения домашних задач. Многие приборы сегодня выглядят так, что вполне могут стать частью интерьера, и их уже...

Пока тянешь — веришь: 7 рыб, которые кажутся крупнее, чем есть

Иногда на рыбалке возникает странное ощущение. Поклёвка кажется уверенной, снасть нагружается сильнее обычного, леска идёт тяжело, и в какой-то момент появляется уверенность, что на крючке...