Индийское агентство по кибербезопасности предупредило о вирусе-вымогателе Royal ransomware

CERT-In, Федеральное подразделение технологий кибератак Индии, выпустило предупреждение о программе-вымогателе Royal Ransomware. Хакеры атакуют критически важные объекты, требуют выкуп в биткойнах.

Программы-вымогатели атакуют телекоммуникационные компании и Производственные предприятия, медицинские и образовательные учреждения шифруют свои файлы. В обмен на данные разблокировки хакеры потребовали оплату в биткойнах за услугу разблокировки. Люди также становились жертвами хакеров, которым также угрожали, что личные данные могут быть обнародованы, если они откажутся платить.

Вирус-вымогатель Royal проникает на компьютеры пользователей через фишинговые электронные письма, загрузки вредоносных программ и протокол удаленного рабочего стола (RDP). Кибераналитики CERT-In определили, что методы социальной инженерии также не остаются без внимания преступников. Они часто маскируются под поставщиков услуг, чтобы ввести потенциальных жертв в заблуждение и заставить их установить зараженное программное обеспечение.

Согласно CERT-In, программы-вымогатели используют определенные методы для шифрования файлов в зависимости от их размера. Вредоносное ПО может шифровать небольшие объемы данных в больших файлах, чтобы снизить вероятность обнаружения атаки. Вирус добавляет 532 байта в конец зашифрованного файла для записи случайно сгенерированного ключа шифрования, размера зашифрованного файла и процента шифрования.

После проникновения в сетевую инфраструктуру компании вредоносное ПО пытается закрепиться в сети, отключая антивирусные программы. Затем программа-вымогатель извлекает данные перед шифрованием и удаляет теневые копии томов файлов, чтобы предотвратить восстановление. Вирус-вымогатель впервые был известен в январе 2022 года и стал особенно активен в сентябре, несмотря на предупреждения властей США о его распространении.

Чтобы избежать таких атак, CERT-In советует пользователям выполнять резервное копирование в автономном режиме, регулярно обновлять свое антивирусное программное обеспечение и игнорировать электронные письма от неизвестных лиц или переходить по подозрительным ссылкам.

Согласно недавнему исследованию ScamSniffer, криптовалютные фишеры все чаще используют сервис контекстной рекламы Google Ads. За месяц пользователи потеряли более 4 миллионов долларов.

источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Рост биткоина остановился? Что происходит с крипторынком

После взрывного подъема цены биткоина и крупных альткоинов на предыдущей неделе, на этой не стоило…

7 дней ago

Хакеры Lazarus переместили биткоины стоимостью $19,4 млн

Северокорейская хакерская группировка Lazarus переместила 244,148 биткоинов на сумму около $19,4 млн, сообщила платформа аналитики…

7 дней ago

Владельцы iPhone не смогут пользоваться цифровым рублем — «Ведомости»

Владельцы айфонов не смогут получить доступ к кошельку для цифровых рублей, потому что не смогут…

1 неделя ago

Протокол Moonwell после взлома потерял более $8,7 млн

Децентрализованный протокол Moonwell в сети Base подвергся взлому. Злоумышленник вывел около $8,7 млн, сообщили специалисты…

1 неделя ago

В сети Lightning для Биткоина нашли критические уязвимости

Разработчики Core Lightning, программного обеспечения протокола Lightning Network для блокчейна Биткоина, выпустили экстренное предупреждение для…

1 неделя ago

Больше половины американцев не хотят копить на пенсию в криптовалютах — опрос

53% американцев против того, чтобы работодатели предлагали криптовалюту в качестве средства накоплений на пенсию, показало…

1 неделя ago