Перейти к основному контенту
Технологии и медиа ,  
11 236 

В России появился вирус, щадящий компьютеры на персидском

Российский бизнес атаковала программа-вымогатель, которая щадит компьютеры на персидском
Атаки вируса LokiLocker впервые были зафиксированы на Ближнем Востоке. Страна происхождения вируса неизвестна, но компьютеры с интерфейсом на персидском он не трогает
Фото: Владислав Шатило / РБК
Фото: Владислав Шатило / РБК

Эксперты Лаборатории цифровой криминалистики компании F.A.C.C.T. (бывшая Group-IB) сообщили об активизации в России программ-вымогателей LokiLocker и BlackBit. Сообщение компании есть у РБК.

Впервые появление программы LokiLocker было зафиксировано на Ближнем Востоке. В России к нему присоединилась родственная программа-вымогатель BlackBit, которую эксперты называют «близнецом» LokiLocker. Они шифруют файлы на компьютере жертвы и требуют выкуп за доступ к данным. Размер выкупа колеблется от $10 тыс. до $100 тыс. При этом они не шифруют файлы на компьютерах, где выбран персидский в качестве основного языка интерфейса.

В качестве канала коммуникации с жертвами хакеры используют электронную почту и Telegram. По истечении 30-дневного срока, если выкуп не получен и не использован декриптор, программа-вымогатель уничтожает все данные в скомпрометированной системе.

Начиная с апреля 2022 года LokiLocker и BlackBit атаковали не менее 62 компаний по всему миру, из них 21 жертва находилась в России. В основном это компании малого и среднего бизнеса из сферы строительства, туризма, розничной торговли.

«Некоторые исследователи убеждены, что атаки LokiLocker и BlackBit намеренно проводятся «под чужим флагом», для того чтобы затруднить работу исследователям. В свою очередь, криминалисты F.A.C.C.T. не исключают, что состав группы может быть интернациональным, несмотря на то что партнерская программа и первые версии программы-вымогателя изначально были созданы носителями персидского языка», — говорится в сообщении лаборатории.

Эксперты обнаружили массовую атаку стиллера Loki на российские компании
Технологии и медиа
Фото:Sean Gallup / Getty Images

В начале мая эксперты по кибербезопасности зафиксировали в России массовую рассылку писем, содержащих во вложении вредоносную программу-стилер Loki. Письма с вирусом рассылаются от имени крупнейшего в стране поставщика электрооборудования.

Авторы
Теги
Лента новостей
Пашинян заявил, что «назрел момент национализации «Элсетей» Карапетяна Политика, 09:51
Как бизнесу адаптировать под себя ИИ-решения: два сценария действийПодписка на РБК, 09:48
Поезд на трапеции. Как будут строить ВСМ в Санкт-ПетербургПодписка на РБК, 09:47
IIHF проигнорировала россиян в постере о победе «Флориды» в Кубке Стэнли Спорт, 09:44
Следователи заподозрили готовившего теракт в Черняховске в попытке уйти Политика, 09:40
Море, солнце и еда: чем удивляет кухня Италии и в чем ее главные секреты РБК и Перекрёсток, 09:30
ВТБ заявил о намерении каждого второго погасить рыночную ипотеку досрочно Финансы, 09:30
Прокачайте когнитивные способности
Тренируем мозг с интенсивом
Подробнее
Атланты держат потолок: как выглядят стенды ПМЭФ Бизнес, 09:27
Аренда жилья в Москве подорожала за счет инвестиционных квартир Недвижимость, 09:24
Почему Россию пока обходит тренд на «комнаты чистых данных»Подписка на РБК, 09:18
В Словакии заявили о возможной неустойке в пользу «Газпрома» на €16 млрд Экономика, 09:15
Пашинян уволил директора Службы национальной безопасности Политика, 09:08
Бобровский фразой «немногие верили» оценил победу в Кубке Стэнли Спорт, 09:07
Почему перевозчики вернули более 20 тыс. взятых в лизинг грузовиковПодписка на РБК, 09:01