18 Февруари 2019, 05:53

Нов криптовирус напада само големи компании

Google+ Pinterest LinkedIn +

Новооткрит криптовирус вече е изкарал на създателите си почти 4 млн. долара от август миналата година досега, информира технологичният сайт Pixelmedia.bg. Вирусът е открит наскоро от компаниите за киберсигурност CrowdStrike и FireEye.

Вирусът е кръстен Ryuk и се насочва към големи корпорации, като първоначалният пробив се реализира от троянския кон Trickbot. След това чрез него в системите влиза и Ryuk. Анализите показват, че това се прави само срещу големи корпорации, но не и срещу по-малки фирми.

Вирусът може да стои неактивен и скрит известно време, през което хакерите обикновено проучват мрежата на мишената си и изчакват по-удобен момент, за да не бъде разкрито всичко още с троянския кон.

След като го активират, Ryuk работи като класически криптовирус, като блокира най-важните системи на мрежата на компанията. В замяна иска откуп в Bitcoin. От август миналата година досега има 52 транзакции към дадения портфейл за общо 3,7 млн. долара.

Засега не е ясено кой стои зад вируса. Част от използваните IP адреси са руски и част от кодовете на вируса имат руски коментари. Въпреки това компаниите за киберсигурност не посочват конкретен извършител.

Сподели.

Относно автора

Занимавам се активно като автор и репортер изцяло в сферата на технологиите от лятото на 2005 г. насам. Работил съм за няколко популярни специализирани издания, например сп. Digital, както и като репортер за в. Капитал и dnevnik.bg.