Вторник, 4 марта в 08:14 UTC+3
Загрузка...

Зловредный шифровальщик Ghost продолжает заражать критическую инфраструктуру, предупреждают власти


14Опубликовано 21.02.2025 в 11:14Категория: БезопасностьИсточник
Изображение статьи

Мирноторители поделился отчетом с сайта The Register: Операторы вируса-вымогателя Ghost продолжают атаковать жертв и получать выкупы, но защититься от мошенников можно путем патчинга известных уязвимостей и выполнения некоторых базовых мер информационной безопасности. Так говорится в совместном предупреждении, выпущенном среды Федеральным бюро расследований (ФБР) и Агентством кибербезопасности и инфраструктуры США.

Ведомства предупредили организации о опасности этого "зловещего" угрозы, которая известна заражением критической инфраструктуры и различных секторов экономики. Недавно в январе были зарегистрированы случаи получения выкупов. Вирус-вымогатель обнаружили более чем в 70 странах мира, включая некоторые из Китая.

Ghost появился в 2021 году, и согласно заявлению ФБР, преступная группировка постоянно меняет свои исполняемые файлы с вирусом-вымогателем, переключает расширения зашифрованных файлов, изменяет текст вымогательских записок и использует множество адресов электронной почты для получения выкупов. Это привело к переменчивости при атрибуции группы во времени. Китайскую группировку в разное время называли Ghost, Cring, Crypt3r, Phantom, Strike, Hello, Wickrme, HsHarada и Rapture.

Тем не менее, предпочтительные тактики группы остаются постоянными: они атакуют непатченные системы для эксплуатации известных уязвимостей, что позволяет им заражать цели.

Загрузка предыдущей публикации...

Загрузка следующей публикации...

Предыдущие новости в категории

Загрузка предыдущих новостей...

Следующие новости в категории

Загрузка следующих новостей...

Мы отбираем новости из проверенных источников, обрабатываем их с помощью современных AI-технологий и публикуем на сайте, созданном с использованием искусственного интеллекта. Все материалы принадлежат их авторам, а контент проходит дополнительную проверку на достоверность. Возможны ошибки в тексте, так как нейросеть тоже имеет свойство ошибаться. Все изображения являются фантазией нейросети, совпадение с реальными предметами и личностями маловероятно.

© 2025 NOTid . QAter . AI service.