WormLocker вернулся с новыми угрозами для кибербезопасности

Источник: www.sonicwall.com
Вирус-вымогатель WormLocker, впервые замеченный в конце 2020 года, вновь стал предметом обсуждения благодаря новому образцу, о котором сообщает исследовательская группа SonicWall Capture Labs. Этот вредоносный софт активно распространяется через фишинговые электронные письма и использует известные уязвимости в системах, подчеркивая эволюцию угроз в мире кибербезопасности.
Новые возможности и методы WormLocker
Недавно обнаруженный вариант WormLocker демонстрирует значительные изменения в поведении, что говорит о внедрении передовых методов вымогательства. После запуска он функционирует как исполняемый файл .NET и выполняет ряд разрушительных действий:
- Захват системного каталога: Это позволяет вредоносной программе более эффективно контролировать различные системные функции.
- Расширенные разрешения: WormLocker автоматически предоставляет себе дополнительные права, что увеличивает его операционные возможности.
- Отключение утилит: Вирус отключает критически важные системные утилиты, включая диспетчер задач, чтобы предотвратить обнаружение.
- Удаление теневых копий: Устранение всех теневых копий файлов значительно усложняет восстановление данных без выплаты выкупа.
- Ограничение возможностей восстановления: Он отключает среду восстановления Windows, что делает невозможным вернуть системы к рабочему состоянию.
Актуальные детали и защитные меры
Обновленный вариант WormLocker содержит временную метку 2025 года в уведомлении о требовании выкупа, что указывает на попытку выглядеть более современным и актуальным. Эта возможность предполагает, что вирус может адаптироваться, чтобы обойти новейшие технологии обнаружения и защиты, которые были разработаны после его первоначального появления.
Согласно данным SonicWall Capture Labs, разработаны меры защиты от этой угрозы. Они обеспечивают обнаружение на основе сигнатур для противодействия деятельности WormLocker и снижения его воздействия на уязвимые системы. *
Заключение: Постоянная угроза киберпреступности
Постоянный мониторинг деятельности WormLocker подчеркивает риск, который этот вирус представляет для пользователей и организаций. Киберпреступники адаптируют свои тактики, используя уязвимости в системах, поэтому необходимо оставаться на чеку и улучшать средства защиты.
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.
Ознакомиться подробнее с отчетом можно по ссылке.



