d397acbf609b5d8ba1061cceca7b7799fb68b027 THE ASHGABAT TIMES

Новый вымогатель для Windows использует для атак функцию шифрования дисков

25.05.2024

Об этом сообщили специалисты «Лаборатории Касперского». Они назвали новый вредонос ShrinkLocker. Это «хитрая» программа, написанная на языке VBScript, который используется для автоматизации выполнения задач на старых и новых версиях Windows, поэтому уязвимы перед вымогателем все версии.

Когда вирус попадает на устройство, то сначала изменяет параметры загрузки ОС, после этого шифрует разделы жёсткого диска с помощью технологии BitLocker. Для успешной загрузки по новым параметрам создаётся новый загрузочный раздел.

Чтобы замести следы, вредонос удаляет из системы все логи и файлы с данными своей работы, а на сервер оператора уходит вся информация о системе и ключ шифрования.

Никакие защитные механизмы Windows не срабатывают — просто отключаются. При этом основная цель злоумышленников — фармацевтические и промышленные компании, иногда госорганы. Поэтому работа ShrinkLocker преимущественно нацелена на корпоративные устройства.

Добавить комментарий

Your email address will not be published.

adda9e77bb9ebb89d6b8194f61df217a462eea26 THE ASHGABAT TIMES
Предыдущая история

В WhatsApp можно будет создавать фото профиля с помощью ИИ

6ff5a1f15755f71ca06bdf0ccb409ba787a111a0 THE ASHGABAT TIMES
Next Story

Заказ Galaxy Ring будет зависеть от того, знает ли клиент размер своих пальцев

Последние из Технология

Индия потребовала от Volkswagen $1,4 млрд налогов

20.02.2025
Индийские налоговые органы потребовали от Volkswagen уплаты налогов за 12 лет, утверждая, что компания использует стратегию разделения импорта автомобилей, чтобы уменьшить выплаты налогов. Адвокат
Перейти кTop