Byte/RE ИТ-издание

BI.ZONE об атаках шифровальщика-вымогателя Key Group

Как сообщила компания BI.ZONE, в марте ее эксперты управления киберразведки обнаружили атаки группы Key Wolf. Злоумышленники распространяют файл с программой-вымогателем, которая шифрует все данные на компьютере, причем у потерпевшего нет возможности дешифровать данные даже за выкуп.

В киберинцидентах используются два вида файлов, которые злоумышленники отправляют жертвам, предположительно через электронную почту. Файлы называются «Информирование зарегистрированных.exe» и «Информирование зарегистрированных.hta». В первом случае это самораспаковывающийся архив, который содержит два файла: gUBmQx.exe и LICENSE. Во втором случае файл gUBmQx.exe незаметно для пользователя загружается с файлового обменника Zippyshare в фоновом режиме.

Программа-вымогатель Key Group шифрует данные на жестких дисках, ставит на рабочий стол иллюстрацию с логотипом группировки и выводит на экран сообщение на английском языке. В нем говорится о цели атаки — уничтожить российские компьютеры. Мошенники предлагают помочь им в этом, а для этого требуется перевести деньги на их биткоин-кошелек.

Как комментируют в BI.ZONE, в последние несколько лет эксперты видят появление все новых модификаций подобного вредоносного ПО. Обычно такие злоумышленники имеют финансовую мотивацию, но последнее время все чаще фиксируется использование программ-вымогателей с целью вывода из строя компьютерных систем без возможности восстановления, и атака Key Wolf как раз один из таких примеров.

Чтобы защититься от вредоносных файлов, распространяемых по электронной почте, эксперты BI.ZONE рекомендуют пользоваться специализированными решениями, которые блокируют спам и вредоносные письма.

Вам также могут понравиться