LithiumWareV2.exe: Грозная угроза кибербезопасности

Источник: www.cyfirma.com
Недавно в сфере кибербезопасности была выявлена новая угроза — вредоносная программа «LithiumWareV2.exe». Эта программа способна значительно затруднить жизнь жертвам, вызывая сбои в работе и осуществляя утечку данных. Особую опасность представляют её функции по мониторингу активности в буфере обмена и шифрованию пользовательских файлов, что делает восстановление информации крайне сложным.
Общие характеристики «LithiumWareV2.exe»
Программа была разработана с учетом максимальной скрытности и разрушительных свойств. Вот основные её возможности:
- Использование методов шифрования AES и RSA для защиты файлов с добавлением случайно сгенерированного четырехсимвольного расширения.
- Работа в системе как консольное приложение на C#, позволяющее выполнять системные команды.
- Запрет на одновременный запуск нескольких копий программы в одной системе.
- Изменение реестра и создание записей в каталоге автозагрузки для обеспечения автоматического запуска.
- Маскировка под имя легитимных сервисов, таких как «Microsoft Store».
Методы кражи данных
«LithiumWareV2.exe» проявляет особую агрессивность в сборе конфиденциальной информации:
- Мониторинг буфера обмена с заменой законных биткоин-адресов на собственные адреса злоумышленников.
- Применение легальных утилит Windows, таких как vssadmin и wbadmin, для удаления резервных копий.
Эти действия свидетельствуют о тщательно продуманной стратегии, направленной на максимизацию ущерба и снижение шансов жертв на восстановление данных без помощи злоумышленников.
Распространение и воздействие
Программа-вымогатель специально спроектирована для распространения по всем подключенным дискам, за исключением основного диска C:, что позволяет ей оставлять копии на внешних устройствах хранения, таких как USB-накопители. Это значительно увеличивает риск заражения других систем, использующих эти устройства.
Подводя итоги
Исследования показывают, что в сети surface Web доступно множество вредоносных исполняемых файлов, включая «LithiumWare», что увеличивает вероятность случайной загрузки и последующего заражения. Эксперты настоятельно рекомендуют максимально внимательно следить за активностью в сети и оперативно удалять подозрительные файлы, чтобы защитить свои системы от потенциальных утечек данных и компрометации.
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.
Ознакомиться подробнее с отчетом можно по ссылке.



