Новая версия VolkLocker снова атакует Windows

Новая версия VolkLocker снова атакует Windows

Исследователи из SentinelOne сообщили о возвращении шифровальщика VolkLocker в обновлённой версии. Вредонос перешёл на более продвинутые алгоритмы и получил новые функции, однако в его реализации сохранились ошибки, которые могут помочь защитникам быстрее обнаруживать и нейтрализовать угрозу.

VolkLocker распространяется через фишинговые кампании, вложения в письмах и заражённые загрузочные файлы. После попадания на Windows-машину он начинает шифровать файлы жертвы, добавляя расширения к зашифрованным данным, и требует выкуп за восстановление доступа. Обновлённый образец также умеет отключать ряд систем защиты, чтобы затруднить анализ и восстановление.

При этом в новой версии аналитики обнаружили критичные ошибки, которые позволяют обнаруживать процессы шифрования и препятствовать выполнению вредоносного кода. Эти уязвимости делают последнюю итерацию VolkLocker менее опасной, чем могла бы быть, поскольку защитные решения могут перехватить и остановить шифровальщик до того, как он нанесёт значительный ущерб.

Эксперты предупреждают: несмотря на ошибки в реализации, VolkLocker остаётся реальной угрозой. Он способен похищать данные и нарушать работу систем, поэтому штатным администраторам ещё долго придётся учитывать его в своей повседневной обороне. Рекомендуется усилить фильтрацию входящих сообщений, ограничить запуск исполняемых файлов из ненадёжных источников и регулярно обновлять защитное ПО.

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.