Индийское агентство по кибербезопасности предупредило о вирусе-вымогателе Royal ransomware

CERT-In, Федеральное подразделение технологий кибератак Индии, выпустило предупреждение о программе-вымогателе Royal Ransomware. Хакеры атакуют критически важные объекты, требуют выкуп в биткойнах.

Программы-вымогатели атакуют телекоммуникационные компании и Производственные предприятия, медицинские и образовательные учреждения шифруют свои файлы. В обмен на данные разблокировки хакеры потребовали оплату в биткойнах за услугу разблокировки. Люди также становились жертвами хакеров, которым также угрожали, что личные данные могут быть обнародованы, если они откажутся платить.

Вирус-вымогатель Royal проникает на компьютеры пользователей через фишинговые электронные письма, загрузки вредоносных программ и протокол удаленного рабочего стола (RDP). Кибераналитики CERT-In определили, что методы социальной инженерии также не остаются без внимания преступников. Они часто маскируются под поставщиков услуг, чтобы ввести потенциальных жертв в заблуждение и заставить их установить зараженное программное обеспечение.

Согласно CERT-In, программы-вымогатели используют определенные методы для шифрования файлов в зависимости от их размера. Вредоносное ПО может шифровать небольшие объемы данных в больших файлах, чтобы снизить вероятность обнаружения атаки. Вирус добавляет 532 байта в конец зашифрованного файла для записи случайно сгенерированного ключа шифрования, размера зашифрованного файла и процента шифрования.

После проникновения в сетевую инфраструктуру компании вредоносное ПО пытается закрепиться в сети, отключая антивирусные программы. Затем программа-вымогатель извлекает данные перед шифрованием и удаляет теневые копии томов файлов, чтобы предотвратить восстановление. Вирус-вымогатель впервые был известен в январе 2022 года и стал особенно активен в сентябре, несмотря на предупреждения властей США о его распространении.

Чтобы избежать таких атак, CERT-In советует пользователям выполнять резервное копирование в автономном режиме, регулярно обновлять свое антивирусное программное обеспечение и игнорировать электронные письма от неизвестных лиц или переходить по подозрительным ссылкам.

Согласно недавнему исследованию ScamSniffer, криптовалютные фишеры все чаще используют сервис контекстной рекламы Google Ads. За месяц пользователи потеряли более 4 миллионов долларов.

источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Россиянин прятал 200 устройств для добычи биткоина в цехах и частных домах

37‑летний житель города Шелехова в Иркутской области России предстанет перед судом за добычу криптовалюты в…

2 часа ago

На московской «Горбушке» провели обыски по делу криптообменников

В ночь на пятницу, 14 августа, российские силовики провели обыски и задержания в московском торговом…

2 часа ago

Крупный майнер продал 4300 биткоинов

Американская компания Riot Platforms, входящая в четверку крупнейших публичных майнеров мира, сообщила о продаже 4300…

7 часов ago

85% медвежьего цикла крипторынка уже позади — DeFi Report

Аналитики компании DeFi Report заявили, что крипторынок вступил в заключительную фазу медвежьего цикла. По оценке…

7 часов ago

Hyperscale Data продала биткоины на $43 млн

Компания Hyperscale Data, управляющая дата-центрами для искусственного интеллекта и торгуемая на Нью-йоркской фондовой бирже (NYSE)…

7 часов ago

«Криптаръ» запустил сервис сравнения условий покупки и продажи USDT в России

«Криптаръ» помогает найти выгодные условия сделки среди сервисов, предварительно прошедших юридическую и практическую проверку команды…

16 часов ago