Microsoft отозвали более 200 поддельных сертификатов, использованных в атаках с вирусом-вымогателем Rhysida

Microsoft отозвали более 200 поддельных сертификатов, использованных в атаках с вирусом-вымогателем Rhysida

Microsoft сообщила о блокировке более 200 мошеннических сертификатов, применявшихся для подписи вредоносных файлов. С их помощью злоумышленники распространяли поддельные установщики Microsoft Teams, содержащие бэкдор Oyster и вирус-вымогатель Rhysida.

По данным Microsoft Threat Intelligence, злоумышленники из группировки Vanilla Tempest (также известной как Vice Society) размещали фальшивые сайты и распространяли заражённые версии Teams под видом легитимных обновлений. Подписанные «настоящими» сертификатами от известных центров сертификации, такие файлы обходили защиту Windows и не вызывали подозрений у пользователей.

После установки вредонос загружал дополнительные модули, обеспечивая удаленный доступ к системе, а затем запускал Rhysida, который шифровал данные и требовал выкуп.

Microsoft отозвали все задействованные сертификаты и обновили механизмы проверки цифровых подписей, чтобы предотвратить подобные атаки в будущем.

Эксперты компании предупреждают, что злоумышленники всё чаще используют легитимные инструменты и инфраструктуру для обхода защиты. Пользователям рекомендуется загружать ПО только с официальных сайтов и проверять подписи издателей перед установкой.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
ИИ на службе вымогателей: новая группировка использует искусственный интеллект для атак
ИИ на службе вымогателей: новая группировка использует искусственный интеллект для атак

Эксперты по кибербезопасности из IBM сообщили о появлении новой группы вымогателей Slopoly, которая активно применяет инструменты искусственного интеллекта для подготовки и проведения атак.

В России началась настоящая блокировка Telegram? Пользователи массово жалуются на сбои
В России началась настоящая блокировка Telegram? Пользователи массово жалуются на сбои

В России появились признаки начала блокировки мессенджера Telegram: пользователи по всей стране сообщают о масштабных сбоях в работе сервиса, а эксперты связывают происходящее с возможным введением ограничительных мер со стороны регуляторов.

Instagram* запускает сквозное шифрование: переписку пользователей больше не смогут читать даже в компании
Instagram* запускает сквозное шифрование: переписку пользователей больше не смогут читать даже в компании

Социальная сеть Instagram* начала внедрение сквозного шифрования в личных сообщениях, новая функция должна повысить уровень конфиденциальности переписки и защитить сообщения пользователей от доступа третьих лиц.

UserGate запустил проект «Совместная техническая поддержка»
UserGate запустил проект «Совместная техническая поддержка»

UserGate, российский разработчик решений в области информационной безопасности, запустил проект «Совместная техническая поддержка» — новую модель сервисного сопровождения клиентов совместно с сертифицированными партнерами.