В России зарегистрирован всплеск активности операторов программ-вымогателей

В конце 2021 года общее количество еженедельных заражений компьютерных устройств в организациях и предприятиях Российской Федерации увеличилось на 50%, если сравнивать со средними показателями, зафиксированными с января по ноябрь 2021 года, сообщает издание «Известия» со ссылкой на исследование компании Check Point.
Специалисты компании Check Point уточнили, что во многом зарегистрированное увеличение количества кибератак с использованием программ-вымогателей в России связано с распространением «улучшенной» хакерами версии ботнета Emotet. Владельцы этого вредоносного ПО на закрытых хакерских торговых площадках в даркнете продают доступ к ИТ-инфраструктуре зараженных компаний именно киберпреступникам-вымогателям.
Со дня выявления в Интернете ботнета Emotet (это случилось 15 ноября 2021 года) компания Check Point зарегистрировала на территории РФ 174 зараженных компьютера. Наиболее пострадавшими от программ-вымогателей в декабре 2021 года в России считаются финансовые организации, на долю которых пришлось около 40% всех обнаруженных инцидентов безопасности, связанных с вымогательским ПО.
«В течение 10 последних месяцев ботнет Emotet «простаивал», но сейчас он имеет новый функционал и инструментарий. К примеру, его владельцы смогли улучшить управление, кроме изначального метода заражения был добавлен отдельный установщик вредоносных пакетов фейковых Windows-приложений, которые имитируют легальные программы», – заявили в компании Check Point.
Алексей Вишняков, глава отдела выявления вредоносного ПО компании Positive Technologies, также подтвердил, что в последние недели на территории России наблюдается повышенная активность киберпреступников-вымогателей. По словам специалиста, в Positive Technologies эту тенденцию также связывают с распространением ботнета Emotet, а «общее число инцидентов безопасности, связанных с программами-вымогателями в России, будет взаимосвязано с количеством заражений вирусом Emotet».
Олег Купреев, Главный специалист группы исследования ботнетов компании Kaspersky, подчеркнул, что новая версия ботнета Emotet «встряхнула» мировую индустрию кибербезопасности, но о каких-то масштабных инцидентах с его применением в «Лаборатории Касперского» не слышали.


