Новая версия VolkLocker снова атакует Windows

Новая версия VolkLocker снова атакует Windows

Исследователи из SentinelOne сообщили о возвращении шифровальщика VolkLocker в обновлённой версии. Вредонос перешёл на более продвинутые алгоритмы и получил новые функции, однако в его реализации сохранились ошибки, которые могут помочь защитникам быстрее обнаруживать и нейтрализовать угрозу.

VolkLocker распространяется через фишинговые кампании, вложения в письмах и заражённые загрузочные файлы. После попадания на Windows-машину он начинает шифровать файлы жертвы, добавляя расширения к зашифрованным данным, и требует выкуп за восстановление доступа. Обновлённый образец также умеет отключать ряд систем защиты, чтобы затруднить анализ и восстановление.

При этом в новой версии аналитики обнаружили критичные ошибки, которые позволяют обнаруживать процессы шифрования и препятствовать выполнению вредоносного кода. Эти уязвимости делают последнюю итерацию VolkLocker менее опасной, чем могла бы быть, поскольку защитные решения могут перехватить и остановить шифровальщик до того, как он нанесёт значительный ущерб.

Эксперты предупреждают: несмотря на ошибки в реализации, VolkLocker остаётся реальной угрозой. Он способен похищать данные и нарушать работу систем, поэтому штатным администраторам ещё долго придётся учитывать его в своей повседневной обороне. Рекомендуется усилить фильтрацию входящих сообщений, ограничить запуск исполняемых файлов из ненадёжных источников и регулярно обновлять защитное ПО.

похожие материалы

Стрелочка
Стрелочка
Мошенники начали подделывать голоса следователей с помощью ИИ
Мошенники начали подделывать голоса следователей с помощью ИИ

Следственное управление в Калининградской области предупредило о новой схеме дистанционных мошенничеств, в которой злоумышленники используют технологии искусственного интеллекта для подделки голосов и изображений публичных сотрудников Следственного комитета.

ViPNet Prime получил сертификацию ФСБ России
ViPNet Prime получил сертификацию ФСБ России

Компания «ИнфоТеКС» информирует о получении сертификата ФСБ России на средство криптографической защиты информации ViPNet Prime Key Center из состава системы централизованного управления продуктами и решениями ИнфоТеКС ViPNet Prime.

В Telegram начали использовать нестандартные proxy-ссылки для обхода блокировок и автоматизации
В Telegram начали использовать нестандартные proxy-ссылки для обхода блокировок и автоматизации

В Telegram появились сообщения о распространении нового типа deep-ссылок proxy, которые позволяют пользователям и скриптам обходить ограничения доступа к мессенджеру и автоматически подключаться через прокси-серверы.

В новогодние праздники киберпреступники усилили атаки на ключевые отрасли России
В новогодние праздники киберпреступники усилили атаки на ключевые отрасли России

Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, зафиксировала резкое увеличение доли высококритичных кибератак в период в период новогодних праздников.