LithiumWareV2.exe: Грозная угроза кибербезопасности

LithiumWareV2.exe: Грозная угроза кибербезопасности

Источник: www.cyfirma.com

Недавно в сфере кибербезопасности была выявлена новая угроза — вредоносная программа «LithiumWareV2.exe». Эта программа способна значительно затруднить жизнь жертвам, вызывая сбои в работе и осуществляя утечку данных. Особую опасность представляют её функции по мониторингу активности в буфере обмена и шифрованию пользовательских файлов, что делает восстановление информации крайне сложным.

Общие характеристики «LithiumWareV2.exe»

Программа была разработана с учетом максимальной скрытности и разрушительных свойств. Вот основные её возможности:

  • Использование методов шифрования AES и RSA для защиты файлов с добавлением случайно сгенерированного четырехсимвольного расширения.
  • Работа в системе как консольное приложение на C#, позволяющее выполнять системные команды.
  • Запрет на одновременный запуск нескольких копий программы в одной системе.
  • Изменение реестра и создание записей в каталоге автозагрузки для обеспечения автоматического запуска.
  • Маскировка под имя легитимных сервисов, таких как «Microsoft Store».

Методы кражи данных

«LithiumWareV2.exe» проявляет особую агрессивность в сборе конфиденциальной информации:

  • Мониторинг буфера обмена с заменой законных биткоин-адресов на собственные адреса злоумышленников.
  • Применение легальных утилит Windows, таких как vssadmin и wbadmin, для удаления резервных копий.

Эти действия свидетельствуют о тщательно продуманной стратегии, направленной на максимизацию ущерба и снижение шансов жертв на восстановление данных без помощи злоумышленников.

Распространение и воздействие

Программа-вымогатель специально спроектирована для распространения по всем подключенным дискам, за исключением основного диска C:, что позволяет ей оставлять копии на внешних устройствах хранения, таких как USB-накопители. Это значительно увеличивает риск заражения других систем, использующих эти устройства.

Подводя итоги

Исследования показывают, что в сети surface Web доступно множество вредоносных исполняемых файлов, включая «LithiumWare», что увеличивает вероятность случайной загрузки и последующего заражения. Эксперты настоятельно рекомендуют максимально внимательно следить за активностью в сети и оперативно удалять подозрительные файлы, чтобы защитить свои системы от потенциальных утечек данных и компрометации.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: