• Что бы вступить в ряды "Принятый кодер" Вам нужно:
    Написать 10 полезных сообщений или тем и Получить 10 симпатий.
    Для того кто не хочет терять время,может пожертвовать средства для поддержки сервеса, и вступить в ряды VIP на месяц, дополнительная информация в лс.

  • Пользаватели которые будут спамить, уходят в бан без предупреждения. Спам сообщения определяется администрацией и модератором.

  • Гость, Что бы Вы хотели увидеть на нашем Форуме? Изложить свои идеи и пожелания по улучшению форума Вы можете поделиться с нами здесь. ----> Перейдите сюда
  • Все пользователи не прошедшие проверку электронной почты будут заблокированы. Все вопросы с разблокировкой обращайтесь по адресу электронной почте : info@guardianelinks.com . Не пришло сообщение о проверке или о сбросе также сообщите нам.

Шифровальщик Anubis научился уничтожать данные жертв

Sascha Оффлайн

Sascha

Заместитель Администратора
Команда форума
Администратор
Регистрация
9 Май 2015
Сообщения
1,483
Баллы
155
Шифровальщик Anubis обзавелся функциональностью вайпера и теперь способен уничтожать целевые файлы, делая их восстановление невозможным даже в случае выплаты выкупа.

Anubis впервые

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

ИБ-специалистами в декабре 2024 года и начал проявлять активность в начале текущего года. Как тогда сообщали аналитики из компании F6, создатели Anubis предлагали своим партнерам три различные схемы работы: Anubis Ransomware, Anubis Data Ransom и Access Monetization. В итоге партнеры группировки могли получать до 80% от «выручки», полученной в результате атак.

Как теперь сообщили эксперты

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

, авторы Anubis активно совершенствуют свою малварь и работают над добавлением новых функций, одной из которых стала функция уничтожения файлов.


Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.



Исследователи полагают, что появившаяся недавно функциональность вайпера используется для оказания дополнительного давления на жертв, чтобы вынудить пострадавших платить быстрее, а не затягивать и не игнорировать переговоры со злоумышленниками.

«Anubis сильно отличается от других RaaS и использует функцию уничтожения файлов, призванную свести на нет все попытки восстановления даже после шифрования, — поясняют в Trend Micro. — Эта деструктивная тактика усиливает давление на жертв и повышает ставки и без того разрушительных атак».
Вайпер активируется с помощью параметра командной строки /WIPEMODE, для ввода которого требуется аутентификация на основе ключа. После активации затирается все содержимое файлов, их размер уменьшается до 0 КБ, а имена и структура остаются нетронутыми. То есть жертва по-прежнему будет видеть все файлы, но их содержимое будет необратимо уничтожено, а восстановление станет невозможным.


Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.



Также анализ Trend Micro показал, что Anubis поддерживает ряд команд при запуске, включая команды повышения привилегий, исключения определенных каталогов и указания целевых путей для шифрования. Кроме того, вредонос удаляет теневые копии томов и завершает процессы и службы, которые могут помешать работе шифровальщика.

Для работы шифровальщика по-прежнему применяется ECIES (алгоритм шифрования на основе эллиптических кривых), что встречается достаточно редко. В своем отчете специалисты отмечают сходство этой реализации с малварью EvilByte и Prince.

Источник:

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

 
Вверх Снизу