WormLocker вернулся с новыми угрозами для кибербезопасности

WormLocker вернулся с новыми угрозами для кибербезопасности

Источник: www.sonicwall.com

Вирус-вымогатель WormLocker, впервые замеченный в конце 2020 года, вновь стал предметом обсуждения благодаря новому образцу, о котором сообщает исследовательская группа SonicWall Capture Labs. Этот вредоносный софт активно распространяется через фишинговые электронные письма и использует известные уязвимости в системах, подчеркивая эволюцию угроз в мире кибербезопасности.

Новые возможности и методы WormLocker

Недавно обнаруженный вариант WormLocker демонстрирует значительные изменения в поведении, что говорит о внедрении передовых методов вымогательства. После запуска он функционирует как исполняемый файл .NET и выполняет ряд разрушительных действий:

  • Захват системного каталога: Это позволяет вредоносной программе более эффективно контролировать различные системные функции.
  • Расширенные разрешения: WormLocker автоматически предоставляет себе дополнительные права, что увеличивает его операционные возможности.
  • Отключение утилит: Вирус отключает критически важные системные утилиты, включая диспетчер задач, чтобы предотвратить обнаружение.
  • Удаление теневых копий: Устранение всех теневых копий файлов значительно усложняет восстановление данных без выплаты выкупа.
  • Ограничение возможностей восстановления: Он отключает среду восстановления Windows, что делает невозможным вернуть системы к рабочему состоянию.

Актуальные детали и защитные меры

Обновленный вариант WormLocker содержит временную метку 2025 года в уведомлении о требовании выкупа, что указывает на попытку выглядеть более современным и актуальным. Эта возможность предполагает, что вирус может адаптироваться, чтобы обойти новейшие технологии обнаружения и защиты, которые были разработаны после его первоначального появления.

Согласно данным SonicWall Capture Labs, разработаны меры защиты от этой угрозы. Они обеспечивают обнаружение на основе сигнатур для противодействия деятельности WormLocker и снижения его воздействия на уязвимые системы. *

Заключение: Постоянная угроза киберпреступности

Постоянный мониторинг деятельности WormLocker подчеркивает риск, который этот вирус представляет для пользователей и организаций. Киберпреступники адаптируют свои тактики, используя уязвимости в системах, поэтому необходимо оставаться на чеку и улучшать средства защиты.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: