Защитник-предатель: почему BitLocker стал союзником хакеров?

Русскоязычный Даркнет Форум

Support81

Original poster
Administrator
Сообщения
971
Реакции
203
Посетить сайт
Bitdefender победил опасный шифровальщик ShrinkLocker.
bitlocker.jpg


Компания

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

для шифровальщика ShrinkLocker, который ранее вызвал беспокойство у специалистов по реагированию на инциденты из-за растущего числа атак.

Вместе с дешифратором компания опубликовала исследование, объясняющее, как работает вирус. ShrinkLocker использует встроенную функцию Windows —

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, чтобы шифровать файлы и отключать любые возможности восстановления системы. В отличие от других шифровальщиков, которые используют сложные алгоритмы, ShrinkLocker использует легитимный инструмент для шифрования данных, что позволяет ему быстро зашифровывать целые диски, включая системные.

Работа над дешифратором началась после расследования атаки на медицинскую организацию на Ближнем Востоке. Хакеры скомпрометировали неуправляемое устройство, а затем проникли в сеть компании, где развернули ShrinkLocker.

Впервые данная угроза была зафиксирована весной, когда несколько компаний предупредили о применении ShrinkLocker хакерами. Лаборатория Касперского

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в мае в Мексике, Индонезии и Иордании. Среди пострадавших оказались предприятия сталелитейной промышленности, фармацевтические компании и государственные учреждения.

ShrinkLocker проверяет, установлен ли BitLocker на устройстве. Если нет — загружает его и настраивает самостоятельно. Затем программа шифрует диск с помощью случайного пароля, который отправляется на сервер злоумышленников. Когда компьютер перезагружается, пользователю нужно ввести этот пароль, чтобы разблокировать диск. На экране также появляется электронный адрес злоумышленников для связи и оплаты выкупа.

По данным Bitdefender, ShrinkLocker может зашифровывать сразу несколько систем за 10 минут на каждое устройство. Простота использования делает этот инструмент привлекательным для начинающих хакеров, которые не хотят связываться с более сложными схемами типа «вымогательство как услуга» (Ransomware-as-a-Service,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

). Исследователи также отметили, что низкий порог входа позволяет многим злоумышленникам легко адаптировать вирус под свои цели.

Вредоносное ПО активно используется для менее сложных атак и ориентировано на устаревшие операционные системы, такие как Windows 7 и 8, а также серверные версии Windows Server 2008 и 2012. Специалисты Bitdefender предложили настроить BitLocker так, чтобы все ключи хранились в Active Directory — это может предотвратить такие атаки, ведь без доступа к ключам хакеры не смогут завершить шифрование.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
M Как отключить Защитник в Windows навсегда Настройка системы для работы 0
Support81 CVE-2024-38217: почему 0day в Windows не могли обнаружить целых 6 лет? Новости в сети 0
Support81 Маленькие коробочки или почему мы любим 7547/TCP Новости в сети 0
Support81 «TikTok, но с крыльями»: почему США запрещают DJI без доказательств шпионажа Новости в сети 0
Support81 Эпидемия малвертайзинга: почему блокировщики рекламы – не просто удобство, а необходимость Новости в сети 0
Support81 Был героем – стал злодеем: почему уставшие ИБ-специалисты встают на путь криминала Новости в сети 0
Emilio_Gaviriya Статья Почему двухфакторная аутентификация не всегда надежна? Уязвимости и взлом 0
Emilio_Gaviriya Статья Почему стоит избегать использования ботов для поиска персональных данных: Опасности и риски. Анонимность и приватность 0
Support81 Кто такие медиаполицейские и почему они нужны России? Новости в сети 1
Support81 Силовики vs приватность: что стоит за новыми законами о персональных данных и почему бизнес бьет тревогу? Новости в сети 0
Support81 Почему человек попадает в плен собственных планов и намерений Свободное общение и флейм 4
H Утекли исходные коды Cobalt Strike: что это такое и почему он является мощным оружием в плохих руках Корзина 0
Eteriass Интересно Что такое koadic и почему не metasploit? Уязвимости и взлом 7
В Почему не перешли с zhacker ? Вопросы и интересы 4
W Почему за виртуальными операторами, такими как Yota, Ростелеком и прочими, будущее? Полезные статьи 0
B Почему не стоит светить свой IP Анонимность и приватность 0
Admin Тонна всего. Как работает TON и почему это не просто блокчейн. Полезные статьи 0
A Почему Wi-Fi 5 скоро отправится в музей Новости в сети 0
M Почему люди бедны? | Авторская тема Свободное общение и флейм 5
R Почему вам не нужен "Анитивирус" а нужны "Мозги" Полезные статьи 1
G Почему VPN говно, а не анонимность Анонимность и приватность 7
G Почему анонимность – это важно? Полезные статьи 0

Название темы