Новая версия вымогателя SamSam защищена паролем - «Новости»
Facebook✴ довёл uBlock Origin до капитуляции — блокировщик перестал бороться с рекламой в соцсети - «Новости сети»
Facebook✴ довёл uBlock Origin до капитуляции — блокировщик перестал бороться с рекламой в соцсети - «Новости сети»
SpaceXAI представила ИИ-модель Grok 4.6, которая не уступает флагманам GPT-5.6 Sol и Claude Fable 5 - «Новости сети»
SpaceXAI представила ИИ-модель Grok 4.6, которая не уступает флагманам GPT-5.6 Sol и Claude Fable 5 - «Новости сети»
Наушники Galaxy Buds научатся заменять слуховые аппараты — Samsung получила одобрение FDA - «Новости сети»
Наушники Galaxy Buds научатся заменять слуховые аппараты — Samsung получила одобрение FDA - «Новости сети»
ИИ-банк Nvidia будет обеспечивать минимальную остаточную стоимость GPU для кредиторов - «Новости сети»
ИИ-банк Nvidia будет обеспечивать минимальную остаточную стоимость GPU для кредиторов - «Новости сети»
В Германии потребовали привлечь Meta✴ к уголовной ответственности из-за скрытой съёмки в умных очках - «Новости сети»
В Германии потребовали привлечь Meta✴ к уголовной ответственности из-за скрытой съёмки в умных очках - «Новости сети»
Энтузиаст создал SteamBoy — консоль Steam Deck сжали до размеров Game Boy - «Новости сети»
Энтузиаст создал SteamBoy — консоль Steam Deck сжали до размеров Game Boy - «Новости сети»
YouTube усложнит подключение новых авторов к программе монетизации с 1 февраля 2027 года - «Новости сети»
YouTube усложнит подключение новых авторов к программе монетизации с 1 февраля 2027 года - «Новости сети»
ИИ-ассистент взломал сайт спортзала и удалил чужую бронь, чтобы освободить место для своего хозяина - «Новости сети»
ИИ-ассистент взломал сайт спортзала и удалил чужую бронь, чтобы освободить место для своего хозяина - «Новости сети»
Бывший сотрудник Google запустил собственный чат-бот — и сам отвечает на запросы как ИИ - «Новости сети»
Бывший сотрудник Google запустил собственный чат-бот — и сам отвечает на запросы как ИИ - «Новости сети»
Китайская ракета Long March 7A взорвалась в полёте через 80 секунд после старта - «Новости сети»
Китайская ракета Long March 7A взорвалась в полёте через 80 секунд после старта - «Новости сети»
Новости мира Интернет » Новости » Новая версия вымогателя SamSam защищена паролем - «Новости»

ИБ-эксперты компаний Malwarebytes, Sophos и Crowdstrike обнаружили новую версию известного вымогателя SamSam. Разработчики малвари пытаются защитить свой исходный код от глаз специалистов специальным паролем.


Напомню, что SamSam хорошо известен благодаря целому ряду громких инцидентов. Так, только в первом квартале 2018 года шифровальщик атаковал городские власти американского города Атланта, сразу ряд медицинских учреждений в США, неназванное предприятие, специализирующееся на АСУ ТП и так далее. На иллюстрации ниже можно увидеть хронологию атак, составленную аналитиками Barkly.





Теперь эксперты Malwarebytes, Sophos и Crowdstrike сообщили о появлении обновленной версии SamSam, обладающей новым механизмом защиты. Дело в том, что раньше любой, кто найдет бинарники SamSam, имел возможность изучить их или попросту запустить на собственной машине обычным двойным кликом. Теперь же разработчики SamSam решили обезопасить свой код паролем, и эта защита не имеет никакого отношения к конечным пользователям. SamSam не распространяется через спам или вредоносные сайты, — его операторы разворачивают малварь, лишь сумев скомпрометировать сеть какой-либо организации, крупной компании или правительственного учреждения.





Чтобы усложнить работу ИБ-специалистов в такой ситуации и не дать им просто запустить выполнение бинарников, злоумышленники защитили вредоноса паролем, который сами операторы атак вводят вручную. Эксперты отмечают, что пароли, судя по всему, разнятся от атаки к атаке. И хотя ранее специалисты уже пришли к выводу, что за разработкой SamSam стоят не правительственные хакеры, методы, используемые авторами вымогателя, в очередной раз напомнили исследователям о «почерке» серьезных APT-групп.


Источник новостиgoogle.com

ИБ-эксперты компаний Malwarebytes, Sophos и Crowdstrike обнаружили новую версию известного вымогателя SamSam. Разработчики малвари пытаются защитить свой исходный код от глаз специалистов специальным паролем. Напомню, что SamSam хорошо известен благодаря целому ряду громких инцидентов. Так, только в первом квартале 2018 года шифровальщик атаковал городские власти американского города Атланта, сразу ряд медицинских учреждений в США, неназванное предприятие, специализирующееся на АСУ ТП и так далее. На иллюстрации ниже можно увидеть хронологию атак, составленную аналитиками Barkly. Теперь эксперты Malwarebytes, Sophos и Crowdstrike сообщили о появлении обновленной версии SamSam, обладающей новым механизмом защиты. Дело в том, что раньше любой, кто найдет бинарники SamSam, имел возможность изучить их или попросту запустить на собственной машине обычным двойным кликом. Теперь же разработчики SamSam решили обезопасить свой код паролем, и эта защита не имеет никакого отношения к конечным пользователям. SamSam не распространяется через спам или вредоносные сайты, — его операторы разворачивают малварь, лишь сумев скомпрометировать сеть какой-либо организации, крупной компании или правительственного учреждения. Чтобы усложнить работу ИБ-специалистов в такой ситуации и не дать им просто запустить выполнение бинарников, злоумышленники защитили вредоноса паролем, который сами операторы атак вводят вручную. Эксперты отмечают, что пароли, судя по всему, разнятся от атаки к атаке. И хотя ранее специалисты уже пришли к выводу, что за разработкой SamSam стоят не правительственные хакеры, методы, используемые авторами вымогателя, в очередной раз напомнили исследователям о «почерке» серьезных APT-групп. Источник новости - google.com

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Смотрите также

А что там на главной? )))



Комментарии )))