Новая версия вымогателя SamSam защищена паролем - «Новости»
Заждались: продажи S.T.A.L.K.E.R. 2: Heart of Chornobyl за два дня после релиза превысили миллион копий - «Новости сети»
Заждались: продажи S.T.A.L.K.E.R. 2: Heart of Chornobyl за два дня после релиза превысили миллион копий - «Новости сети»
Блогер показал, как пройти Baldur’s Gate 3, не делая в бою абсолютно ничего - «Новости сети»
Блогер показал, как пройти Baldur’s Gate 3, не делая в бою абсолютно ничего - «Новости сети»
Microsoft открыла доступ к скандальной ИИ-функции Recall — пользователям разрешили ограничить её «подглядывания» - «Новости сети»
Microsoft открыла доступ к скандальной ИИ-функции Recall — пользователям разрешили ограничить её «подглядывания» - «Новости сети»
У Nvidia нашлась ахиллесова пята — треть выручки зависит от настроения трёх клиентов - «Новости сети»
У Nvidia нашлась ахиллесова пята — треть выручки зависит от настроения трёх клиентов - «Новости сети»
Представлен 80-долларовый смартфон Tecno Pop 9 — с Helio G50 и батареей на 5000 мА·ч - «Новости сети»
Представлен 80-долларовый смартфон Tecno Pop 9 — с Helio G50 и батареей на 5000 мА·ч - «Новости сети»
Первая за 11 лет новая книга Анджея Сапковского из цикла «Ведьмак» получила название «Перекрёсток воронов» — первые подробности - «Новости сети»
Первая за 11 лет новая книга Анджея Сапковского из цикла «Ведьмак» получила название «Перекрёсток воронов» — первые подробности - «Новости сети»
Роскомнадзор с декабря начнёт блокировать сайты за публикацию научной информации о VPN - «Новости сети»
Роскомнадзор с декабря начнёт блокировать сайты за публикацию научной информации о VPN - «Новости сети»
Миллионер с зарплатой сантехника: выяснилось, сколько зарабатывает глава OpenAI - «Новости сети»
Миллионер с зарплатой сантехника: выяснилось, сколько зарабатывает глава OpenAI - «Новости сети»
SpaceX рассказала, почему затопила ракету Super Heavy во время последнего запуска Starship - «Новости сети»
SpaceX рассказала, почему затопила ракету Super Heavy во время последнего запуска Starship - «Новости сети»
Представлена технология охлаждения чипов светом — секретная и только по предварительной записи - «Новости сети»
Представлена технология охлаждения чипов светом — секретная и только по предварительной записи - «Новости сети»
Новости мира Интернет » Новости » Новая версия вымогателя SamSam защищена паролем - «Новости»

ИБ-эксперты компаний Malwarebytes, Sophos и Crowdstrike обнаружили новую версию известного вымогателя SamSam. Разработчики малвари пытаются защитить свой исходный код от глаз специалистов специальным паролем.


Напомню, что SamSam хорошо известен благодаря целому ряду громких инцидентов. Так, только в первом квартале 2018 года шифровальщик атаковал городские власти американского города Атланта, сразу ряд медицинских учреждений в США, неназванное предприятие, специализирующееся на АСУ ТП и так далее. На иллюстрации ниже можно увидеть хронологию атак, составленную аналитиками Barkly.





Теперь эксперты Malwarebytes, Sophos и Crowdstrike сообщили о появлении обновленной версии SamSam, обладающей новым механизмом защиты. Дело в том, что раньше любой, кто найдет бинарники SamSam, имел возможность изучить их или попросту запустить на собственной машине обычным двойным кликом. Теперь же разработчики SamSam решили обезопасить свой код паролем, и эта защита не имеет никакого отношения к конечным пользователям. SamSam не распространяется через спам или вредоносные сайты, — его операторы разворачивают малварь, лишь сумев скомпрометировать сеть какой-либо организации, крупной компании или правительственного учреждения.





Чтобы усложнить работу ИБ-специалистов в такой ситуации и не дать им просто запустить выполнение бинарников, злоумышленники защитили вредоноса паролем, который сами операторы атак вводят вручную. Эксперты отмечают, что пароли, судя по всему, разнятся от атаки к атаке. И хотя ранее специалисты уже пришли к выводу, что за разработкой SamSam стоят не правительственные хакеры, методы, используемые авторами вымогателя, в очередной раз напомнили исследователям о «почерке» серьезных APT-групп.


Источник новостиgoogle.com

ИБ-эксперты компаний Malwarebytes, Sophos и Crowdstrike обнаружили новую версию известного вымогателя SamSam. Разработчики малвари пытаются защитить свой исходный код от глаз специалистов специальным паролем. Напомню, что SamSam хорошо известен благодаря целому ряду громких инцидентов. Так, только в первом квартале 2018 года шифровальщик атаковал городские власти американского города Атланта, сразу ряд медицинских учреждений в США, неназванное предприятие, специализирующееся на АСУ ТП и так далее. На иллюстрации ниже можно увидеть хронологию атак, составленную аналитиками Barkly. Теперь эксперты Malwarebytes, Sophos и Crowdstrike сообщили о появлении обновленной версии SamSam, обладающей новым механизмом защиты. Дело в том, что раньше любой, кто найдет бинарники SamSam, имел возможность изучить их или попросту запустить на собственной машине обычным двойным кликом. Теперь же разработчики SamSam решили обезопасить свой код паролем, и эта защита не имеет никакого отношения к конечным пользователям. SamSam не распространяется через спам или вредоносные сайты, — его операторы разворачивают малварь, лишь сумев скомпрометировать сеть какой-либо организации, крупной компании или правительственного учреждения. Чтобы усложнить работу ИБ-специалистов в такой ситуации и не дать им просто запустить выполнение бинарников, злоумышленники защитили вредоноса паролем, который сами операторы атак вводят вручную. Эксперты отмечают, что пароли, судя по всему, разнятся от атаки к атаке. И хотя ранее специалисты уже пришли к выводу, что за разработкой SamSam стоят не правительственные хакеры, методы, используемые авторами вымогателя, в очередной раз напомнили исследователям о «почерке» серьезных APT-групп. Источник новости - google.com

Смотрите также

А что там на главной? )))



Комментарии )))