25 май 2024 · 18:28    
{"document": [{"text": [{"type": "attachment", "attributes": {"presentation": "gallery"}, "attachment": {"caption": "", "contentType": "image/png", "filename": "c20eeaca8202427ca7779b7bca1fed8c.png~tplv-6bxrjdptv7-image.png", "filesize": 5525332, "height": 1024, "pic_id": 864280, "url": "/files/article_image/2024/05/25/c20eeaca8202427ca7779b7bca1fed8c.pngtplv-6bxrjdptv7-image.jpeg", "width": 1792}}], "attributes": []}, {"text": [{"type": "string", "attributes": {}, "string": "Специалисты «Лаборатории Касперского» предупреждают о появлении нового типа вымогательского ПО для систем на базе Windows, являющегося уникальным тем, что его методы атаки базируются на встроенной функции шифрования дисков BitLocker, а не на эксплуатации уязвимостей операционной системы. Новый шифровальщик получил название ShrinkLocker и создан на языке VBScript, что делает его угрозой для всех версий Windows, включая последние."}], "attributes": []}, {"text": [{"type": "string", "attributes": {}, "string": "Вирус действует методически: после попадания на компьютер зловред изменяет параметры загрузки, далее с помощью BitLocker зашифровывает диски, создавая новый загрузочный раздел для корректной работы ОС по измененным параметрам. После выполнения своих основных функций, ShrinkLocker стирает следы своей деятельности, удаляя системные логи и файлы данных. В довершение, всю информацию о системе, включая ключи шифрования, он отправляет на сервер оператора."}], "attributes": []}, {"text": [{"type": "string", "attributes": {}, "string": "Важно отметить, что при атаке на компьютер стандартные средства защиты Windows отключаются, что делает борьбу с новым вредоносом особенно сложной. Вирус, в основном, нацелен на компьютеры, принадлежащие предприятиям в сферах фармацевтики и промышленности, а иногда его действия затрагивают и государственные органы. Эти факты подчеркивают, что ShrinkLocker ориентирован прежде всего на корпоративные пользователи."}], "attributes": []}], "selectedRange": [1, 1]}
Комментарии 0