Зловредна програма атакува единствено руски компютърни системи

Години наред четем за зловредни програми, които имат в кода си заложени инструкции да не вредят на системи от бившото съветско пространство. А сега научаваме за подобен софтуер, който атакува единствено компютри в Русия. Такава една зловредна програма са открили специалистите по сигурност от виртуализационния гигант VMWare, за което и предават тази седмица на сайта си.

Както вероятно знаете, освен война между Русия и Украйна във физическото пространство, такава се води и във виртуалното. Едно от тези кибероръжия носи името RuRansom. Макар и да включва думата „откуп“, това не е класическия тип криптовируси, които криптират данните и искат откуп за връщането им в първоначалното им състояние. Вместо това, програмата криптира цялата налична информация в системата, оставяйки политическо послание, пишат авторите на доклада. Данните е невъзможно да бъдат възстановени.

При изпълнение на програмата тя първо проверява дали системата се намира в Русия изпълнение на функцията IsRussia() и проверка на публичния IP адрес посредством услуга в Интернет. Ако системата не се намира в Русия, пред стартиралия програмата се появява съобщение“ „Програмата може да бъде стартирана само от руски потребители“. Ако е в Русия, програмата проверява дали потребителят се е вписал с администраторски права и ако не е, стартира cmd.exe и повишава правата.

При изпълнение на основната си функция, програмата криптира всеки един файл чрез AES метод за криптиране посредством уникален за него ключ, допълнително защитен с base64 криптиране и прикача към файловото му име разширение .fs_invade. След приключване на операцията, пред жертвата се появява текстов файл с име „Пълномащабно кибернападение“ и съответно съдържание на документа, който гласи:

„На 24-ти февруари президентът Владимир Путин обяви война на Украйна. За да се противопоставя на това, аз, създателят на RU_Ransom, създадох тази зловредна програма, за да нанеса вреда на Русия. Вие сами си изпросихте това, господин президент. Няма никакъв начин файловете ви да бъдат декриптирани. Никакъв откуп, единствено вреда. И да, това е „мироопазване“, както прави Татко Влади, убивайки невинни жители. И да, това е преведено от бенгалски на руски с помощта на Google Translate“.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

4 Коментара
стари
нови оценка