Дори и при плащане на исканата сума, нищо не бива възстановено.
Специалисти по информационна сигурност от Palo Alto Networks алармират за нова кампания, доставяща рансъмуер към Линукс и Windows сървъри, при която атакуващите изтриват базите данни, управлявани от мапините.
Става дума за зловредна програма с името Xbash, която идва под формата на рансъмуер, изтрива базата данни и иска откуп за връщането ѝ от 0.02 BTC. Само че авторите на атаките всъщност нямат намерение да възстановяват, каквото и да е.
Palo Alto са проследили портфейлите, свързани с хакерите и са открили, че в тях са получени 48 входящи транзакции от май тази година. Компанията свързва атаките с група, позната като Iron Group, която в миналото провежда атаки с откраднат от Hacking Team код. Написан на Python, Xbash е комбиниран вектор за атака, който се опитва да експлоатира известни уязвимости в необновени и недобре защитени системи. Програмата има и способността да се разпространява като интернет червей към Windows системи с цел доставянето на криптоминьор със свалянето на VB и JS код. Заедно с използването на експлойти за известни уязвимости, авторите на кампаниите атакуват системи, чиито вход за достъп е защитен със слаби и често използвани пароли.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















