Перейти к основному контенту
Технологии и медиа ,  
0 

В России появился вирус, щадящий компьютеры на персидском

Российский бизнес атаковала программа-вымогатель, которая щадит компьютеры на персидском
Атаки вируса LokiLocker впервые были зафиксированы на Ближнем Востоке. Страна происхождения вируса неизвестна, но компьютеры с интерфейсом на персидском он не трогает
Фото: Владислав Шатило / РБК
Фото: Владислав Шатило / РБК

Эксперты Лаборатории цифровой криминалистики компании F.A.C.C.T. (бывшая Group-IB) сообщили об активизации в России программ-вымогателей LokiLocker и BlackBit. Сообщение компании есть у РБК.

Впервые появление программы LokiLocker было зафиксировано на Ближнем Востоке. В России к нему присоединилась родственная программа-вымогатель BlackBit, которую эксперты называют «близнецом» LokiLocker. Они шифруют файлы на компьютере жертвы и требуют выкуп за доступ к данным. Размер выкупа колеблется от $10 тыс. до $100 тыс. При этом они не шифруют файлы на компьютерах, где выбран персидский в качестве основного языка интерфейса.

В качестве канала коммуникации с жертвами хакеры используют электронную почту и Telegram. По истечении 30-дневного срока, если выкуп не получен и не использован декриптор, программа-вымогатель уничтожает все данные в скомпрометированной системе.

Начиная с апреля 2022 года LokiLocker и BlackBit атаковали не менее 62 компаний по всему миру, из них 21 жертва находилась в России. В основном это компании малого и среднего бизнеса из сферы строительства, туризма, розничной торговли.

«Некоторые исследователи убеждены, что атаки LokiLocker и BlackBit намеренно проводятся «под чужим флагом», для того чтобы затруднить работу исследователям. В свою очередь, криминалисты F.A.C.C.T. не исключают, что состав группы может быть интернациональным, несмотря на то что партнерская программа и первые версии программы-вымогателя изначально были созданы носителями персидского языка», — говорится в сообщении лаборатории.

Эксперты обнаружили массовую атаку стиллера Loki на российские компании
Технологии и медиа
Фото:Sean Gallup / Getty Images

В начале мая эксперты по кибербезопасности зафиксировали в России массовую рассылку писем, содержащих во вложении вредоносную программу-стилер Loki. Письма с вирусом рассылаются от имени крупнейшего в стране поставщика электрооборудования.

Кредит наличными от 

БАНК ВТБ (ПАО). ГЕНЕРАЛЬНАЯ ЛИЦЕНЗИЯ БАНКА РОССИИ № 1000. РЕКЛАМА. 0+

Ставки по кредиту ниже

от 30 тыс. до 40 млн ₽

Оставьте заявку онлайн

Оформить прямо сейчас

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 26 апреля
EUR ЦБ: 98,71 (-0,2)
Инвестиции, 16:51
Курс доллара на 26 апреля
USD ЦБ: 92,13 (-0,37)
Инвестиции, 16:51
«Коммерсантъ» назвал причину задержки ареста фигуранта дела Иванов Политика, 23:24
Маршрут «Бессмертного полка» в Кишиневе изменят из-за уступки ЕС Политика, 23:10
«Газпром» сообщил о трех рекордах в России за одну зиму Бизнес, 22:55
Мединский заявил о «трех начальниках» у Украины на переговорах с Россией Политика, 22:38
ЦСКА и «Спартак» сыграли безголевую ничью впервые с 2003 года Спорт, 22:29
Стерлигов объявил о разводе с «еретичкой» и отлучении детей от наследства Бизнес, 22:18
Столтенберг заявил, что страны НАТО не передали Киеву обещанную помощь Политика, 22:18
Говорим красиво и убедительно
Видеоуроки В. Вишневского и 40 других курсов в Уроках Легенд
Подробнее
Хуснуллин заявил о хорошем разговоре с Путиным и бизнесом на съезде РСПП Бизнес, 22:06
Молодежная команда СКА во второй раз стала обладателем Кубка Харламова Спорт, 21:57
Может ли отставка премьера Испании привести к политическому кризису Политика, 21:50
Bloomberg: ЕС запретит реэкспорт СПГ из России, но себе получать разрешит Бизнес, 21:44
Песков заявил, что Путин и бизнес остались довольны съездом РСПП Политика, 21:30
Экспертизы не подтвердили взрыв на Ту-154, в котором летел Качиньский Политика, 21:27
В Батайске из-за конфликта ученика и учительницы приехали мэр и полиция Общество, 21:17