BlackLock — новый шифровальщик атакует Windows, Linux и VMware ESXi

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Исследователи AhnLab Security Intelligence Center сообщили о деятельности группировки BlackLock — обновлённого варианта ранее известного вымогательского ПО El Dorado. Первые признаки её активности датируются мартом 2024 года, а собственный сайт для публикации похищенных данных заработал в июне того же года.

BlackLock написан на языке Go и способен работать в разных средах: Windows, Linux и VMware ESXi. Этот подход позволяет атакующим использовать одну сборку для компрометации смешанных инфраструктур. Наибольшее число инцидентов зафиксировано в США, однако атаки также затронули организации в Южной Корее, Японии и странах Европы.

Автор: playground.com Источник: playground.com

Под удар попадают государственные учреждения, образовательные и исследовательские организации, транспортные и строительные компании, производственные предприятия и даже объекты досуга. По данным специалистов, разработчики связаны с русскоязычными форумами и используют модель Ransomware-as-a-Service для привлечения партнёров.

BlackLock применяет шифрование ChaCha20 с генерацией уникального ключа для каждого файла, хранит метаданные в зашифрованном виде с использованием ECDH и удаляет резервные копии через скрытую процедуру на базе WMI. По завершении атаки пользователи получают требование о выкупе в файле HOW_RETURN_YOUR_DATA.TXT.

Источник: https://gbhackers.com

Автор не входит в состав редакции iXBT.com (подробнее »)

Сейчас на главной

Новости

Публикации

Как гигантские галактики успели сформироваться в ранней Вселенной: исследование протоскопления SPT2349-56

Согласно стандартным моделям, крупные структуры во Вселенной формируются иерархически: малые объекты сливаются в средние, те — в большие, а на создание гигантов уходят еще миллиарды лет....

Плаваем ли мы в океане темной материи? Массив пульсаров проверил волновую природу скрытой массы Вселенной

85% материи во Вселенной невидимы. Мы знаем, что она там есть — галактики вращаются слишком быстро, чтобы удерживаться одной лишь видимой гравитацией, — но мы понятия не...

✦ ИИ  LED, QLED, OLED или Mini-LED? Объясняем на уровне пикселей простыми словами

Выбираете новый ТВ? Обьяснение устройства ЖК, OLED, Mini-LED и MicroLED на уровне пикселей. Узнайте, почему один идеален для кино в темноте, а другой превосходит его по яркости и ресурсу.

Почему падают звезды: как рождаются метеоры в атмосфере Земли

Падающие звезды давно будоражат воображение. Иногда в ясную ночь по темному небу проносится яркая полоска света. Она вспыхивает внезапно и так же быстро гаснет. Кажется, что одна из далёких...

Живем ли мы в Матрице? Откуда взялась гипотеза Симуляции и какую таблетку выбрать

Остановитесь на секунду. Посмотрите на свои руки. Потрогайте стол перед собой. Вы чувствуете холод поверхности, видите линии на ладонях, слышите гул улицы за окном. Все это...

Офисная внешность, игровая начинка: обзор мыши Rapoo VT3 Pro Max

Китайская компания Rapoo выпускает большое количество компьютерной периферии за доступные деньги. Рассмотрим на что способна мышь под моделью VT3 Pro Max, которая при всей своей офисной внешности...