Новый вирус-шифровальщик отключает антивирусные программы и атакует корпоративные сети

В сети зафиксирована активность нового опасного вируса-вымогателя DragonForce, способного шифровать файлы на заражённых системах и требовать выкуп в криптовалюте.
Вирус распространяется через фишинговые атаки, вредоносные веб-сайты и эксплуатацию уязвимостей, активно маскируясь под легитимные файлы.
После проникновения в систему вирус использует различные методы для закрепления: копирует себя в разные каталоги, модифицирует реестр Windows и создаёт запланированные задачи для автоматического запуска при перезагрузке. DragonForce также стремится скрыть своё присутствие, удаляя системные журналы и отключая антивирусные программы.
«Вымогатели-шифровальщики, такие как DragonForce, — сложное вирусное программное обеспечение. Сложность заключается в отслеживании момента начала вредоносной активности, в пути попадания в систему, так как они могут быть разными: из-за эволюции в механизмах, новых путей саморепликации. DragonForce скрывает своё присутствие, отключая антивирусные программы, поэтому для эффективной комплексной защиты необходимо подключать корпоративный Security Operations Center», — говорит киберэксперт компании «Газинформсервис» Михаил Спицын.



