Перейти к основному контенту
Технологии и медиа⁠,
0

В России появился вирус, щадящий компьютеры на персидском

Российский бизнес атаковала программа-вымогатель, которая щадит компьютеры на персидском
Атаки вируса LokiLocker впервые были зафиксированы на Ближнем Востоке. Страна происхождения вируса неизвестна, но компьютеры с интерфейсом на персидском он не трогает
Фото: Владислав Шатило / РБК
Фото: Владислав Шатило / РБК

Эксперты Лаборатории цифровой криминалистики компании F.A.C.C.T. (бывшая Group-IB) сообщили об активизации в России программ-вымогателей LokiLocker и BlackBit. Сообщение компании есть у РБК.

Впервые появление программы LokiLocker было зафиксировано на Ближнем Востоке. В России к нему присоединилась родственная программа-вымогатель BlackBit, которую эксперты называют «близнецом» LokiLocker. Они шифруют файлы на компьютере жертвы и требуют выкуп за доступ к данным. Размер выкупа колеблется от $10 тыс. до $100 тыс. При этом они не шифруют файлы на компьютерах, где выбран персидский в качестве основного языка интерфейса.

В качестве канала коммуникации с жертвами хакеры используют электронную почту и Telegram. По истечении 30-дневного срока, если выкуп не получен и не использован декриптор, программа-вымогатель уничтожает все данные в скомпрометированной системе.

Начиная с апреля 2022 года LokiLocker и BlackBit атаковали не менее 62 компаний по всему миру, из них 21 жертва находилась в России. В основном это компании малого и среднего бизнеса из сферы строительства, туризма, розничной торговли.

«Некоторые исследователи убеждены, что атаки LokiLocker и BlackBit намеренно проводятся «под чужим флагом», для того чтобы затруднить работу исследователям. В свою очередь, криминалисты F.A.C.C.T. не исключают, что состав группы может быть интернациональным, несмотря на то что партнерская программа и первые версии программы-вымогателя изначально были созданы носителями персидского языка», — говорится в сообщении лаборатории.

Эксперты обнаружили массовую атаку стиллера Loki на российские компании
Технологии и медиа
Фото:Sean Gallup / Getty Images

В начале мая эксперты по кибербезопасности зафиксировали в России массовую рассылку писем, содержащих во вложении вредоносную программу-стилер Loki. Письма с вирусом рассылаются от имени крупнейшего в стране поставщика электрооборудования.

Чем поможет ИИ от Сбера?

Попробуйте новую функцию «ГигаЧат» — общаться голосом

Какое вино подать к ужину, если не знаешь предпочтения гостей

Как приготовить говядину в вине по-бургундски                         

Чем занять детей, пока взрослые общаются за столом

Как легко завести разговор в компании, где все только что познакомились

О чём надо позаботиться, если собираешься позвать много гостей

Из каких сыров и ветчин собрать тарелку закусок к вину

Что делать, если пролил красное вино на белую скатерть

Какие есть правила классической сервировки стола

Какие игры можно предложить для взрослой компании дома

Как легко запомнить имена людей, которых тебе представили

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 5 декабря
EUR ЦБ: 89,9 (-0,69)
Инвестиции, 14:31
Курс доллара на 5 декабря
USD ЦБ: 76,97 (-0,99)
Инвестиции, 14:31
Губернатор Красноярского края проверил работу предприятий АПК Пресс-релиз, 14:59
Основатель «Белой дачи» предупредил о риске краха бизнеса из-за завещания Бизнес, 14:57
Как компании выбирают, кто будет внедрять ИТ-системы. Исследование РБК х Ростелеком, 14:55
Движение вверх: что авиации дает прогноз погоды Национальные проекты, 14:52
В чем проявляется эстетика бренда. Разбираем на примере IKEA и Patagonia Образование, 14:50
Россия и Индия обсудили вывод космических станций на одну орбиту Политика, 14:42
Защита Лурье назвала срок принятия решения по соглашению с Долиной Общество, 14:41
Курс Мини-MBA: рост для лидеров
Старт потока 8 декабря
Присоединиться
Бронзовый призер Евро-2008 получил работу в клубе РПЛ Спорт, 14:40
Технологии в деле: как цифровые решения усиливают крупный бизнес РБК х МТС Бизнес, 14:39
В Индии предложили запретить отключение «слежки» за смартфонами Технологии и медиа, 14:32
Крымская классика: гедонистический маршрут по полуострову РБК и ВТБ, 14:28
Суд отменил указ Балицкого о досрочной отставке главы ЦИК Запорожья Политика, 14:25
США поставили Европе дедлайн по расходам на оборону Политика, 14:23
Где и как сегодня готовят «бирюзовых воротничков» для химпрома Дискуссионный клуб, 14:21