Новый вирус-вымогатель Qilin.B атакует с улучшенным шифрованием

Новый вирус-вымогатель Qilin.B атакует с улучшенным шифрованием

Обновленная версия вируса-вымогателя Qilin, получившая название Qilin.B, вызывает тревогу у специалистов по кибербезопасности. Эта версия использует усовершенствованное шифрование и улучшенные методы скрытия от антивирусных программ.

Qilin.B применяет шифрование AES-256-CTR для быстрого кодирования данных на современных процессорах, а для старых систем — ChaCha20. Кроме того, вирус использует сложную систему шифрования RSA-4096 с добавлением OAEP, что делает расшифровку данных без приватного ключа почти невозможной.

После заражения, Qilin.B внедряет ключ автозагрузки в реестр Windows, что позволяет ему сохранять активность после перезагрузки системы. Вирус автоматически завершает работу ряда важных процессов, включая службы резервного копирования и антивирусные программы, чтобы ничто не мешало шифрованию данных.

Также Qilin.B стирает резервные копии и очищает системные журналы Windows, что затрудняет последующий анализ и восстановление данных. После завершения шифрования, вирус самоуничтожается, оставляя за собой только заметки с требованиями о выкупе в каждой обработанной папке.

похожие материалы

Стрелочка
Стрелочка
Apple объяснила удаление Max из App Store санкциями
Apple объяснила удаление Max из App Store санкциями

Apple заявила, что мессенджер Max был удален из App Store из-за правил соблюдения санкций: в комментарии Русской службе BBC компания уточнила, что соблюдает законы юрисдикций, в которых работает, но не раскрыла, о каких именно санкциях идет речь.

ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ
ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ

На полях Петербургского международного экономического форума заместитель генерального директора «Газпром-Медиа Холдинга» Сергей Косинский, возглавляющий направление цифровых активов, представил аналитический срез ключевых ИБ-вызовов медиаиндустрии.

Кибербезопасность 2026: как бизнесу сохранять устойчивость и доверие в условиях растущих угроз
Кибербезопасность 2026: как бизнесу сохранять устойчивость и доверие в условиях растущих угроз

В Москве на площадке «Группы Астра» состоялось заседание Комитета по информационным технологиям Ассоциации менеджеров, посвященное теме: «Кибербезопасность: защита от атак, которые могут остановить бизнес».