22.11.2022 | Специалисты обнаружили три новых штамма вымогательского ПО в дикой природе |
Эксперты из Cyble Research and Intelligence Labs (CRIL) обнаружили три новых штамма вымогательского ПО: AXLocker, Octocrypt и Alice. AXLocker шифрует файлы жертв и крадет токены Discord с зараженного компьютера. Анализ кода показал, с помощью что функции startencryption() вредонос ищет нужные файлы, перебирая доступные каталоги на диске C:. AXLocker нацелен только на файлы с определенным расширением и исключает некоторые каталоги из списка шифрования. Вредонос использует алгоритм шифрования AES для шифрования файлов. В отличие от других программ-вымогателей, он не изменяет имя или расширение зашифрованного.
Зашифровав нужные файлы, AXLocker собирает и отправляет злоумышленникам следующий набор информации:
Вредоносная программа использует регулярные выражения для поиска токенов Discord в файлах локального хранилища, а затем отправляет их на Discord-сервер злоумышленников вместе с другой информацией. Закончив с шифровкой данных и сбором информации, AXLocker выводит на экран окно, содержащее записку с инструкциями и требование связаться с операторами. В записке не указана сумма, которую жертва должна заплатить за дешифровку своих данных. Помимо AXLocker, исследователи Cyble также обнаружили два других шифровальщика:
И пускай все вышеперечисленные шифровальщики больше нацелены на обычных пользователей, эксперты считают, что они могут представлять угрозу и для крупных компаний. |
Проверить безопасность сайта