Перейти к основному контенту
Технологии и медиа⁠,
0

В России появился вирус, щадящий компьютеры на персидском

Российский бизнес атаковала программа-вымогатель, которая щадит компьютеры на персидском
Атаки вируса LokiLocker впервые были зафиксированы на Ближнем Востоке. Страна происхождения вируса неизвестна, но компьютеры с интерфейсом на персидском он не трогает
Фото: Владислав Шатило / РБК
Фото: Владислав Шатило / РБК

Эксперты Лаборатории цифровой криминалистики компании F.A.C.C.T. (бывшая Group-IB) сообщили об активизации в России программ-вымогателей LokiLocker и BlackBit. Сообщение компании есть у РБК.

Впервые появление программы LokiLocker было зафиксировано на Ближнем Востоке. В России к нему присоединилась родственная программа-вымогатель BlackBit, которую эксперты называют «близнецом» LokiLocker. Они шифруют файлы на компьютере жертвы и требуют выкуп за доступ к данным. Размер выкупа колеблется от $10 тыс. до $100 тыс. При этом они не шифруют файлы на компьютерах, где выбран персидский в качестве основного языка интерфейса.

В качестве канала коммуникации с жертвами хакеры используют электронную почту и Telegram. По истечении 30-дневного срока, если выкуп не получен и не использован декриптор, программа-вымогатель уничтожает все данные в скомпрометированной системе.

Начиная с апреля 2022 года LokiLocker и BlackBit атаковали не менее 62 компаний по всему миру, из них 21 жертва находилась в России. В основном это компании малого и среднего бизнеса из сферы строительства, туризма, розничной торговли.

«Некоторые исследователи убеждены, что атаки LokiLocker и BlackBit намеренно проводятся «под чужим флагом», для того чтобы затруднить работу исследователям. В свою очередь, криминалисты F.A.C.C.T. не исключают, что состав группы может быть интернациональным, несмотря на то что партнерская программа и первые версии программы-вымогателя изначально были созданы носителями персидского языка», — говорится в сообщении лаборатории.

Эксперты обнаружили массовую атаку стиллера Loki на российские компании
Технологии и медиа
Фото:Sean Gallup / Getty Images

В начале мая эксперты по кибербезопасности зафиксировали в России массовую рассылку писем, содержащих во вложении вредоносную программу-стилер Loki. Письма с вирусом рассылаются от имени крупнейшего в стране поставщика электрооборудования.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней

Считаем дни
до Нового года

Реклама ООО “БОРК Импорт”

Лента новостей
Курс евро на 26 декабря
EUR ЦБ: 91,89 (-0,58)
Инвестиции, 17:38
Курс доллара на 26 декабря
USD ЦБ: 77,88 (-0,55)
Инвестиции, 17:38
У бывшего ректора СПбГУП Запесоцкого прошел обыск по делу о хищении Политика, 22:06
«Динамо» вырвало победу у чемпиона КХЛ в концовке матча Спорт, 21:57
«Суспiльне» сообщил о взрывах в Днепре и Харькове Политика, 21:51
Это на новый год: куда ездят отдыхать россияне РБК и Ozon Travel, 21:46
Как подход к кибербезопасности на рынке становится технологичнее и гибче Отрасли, 21:37
На Воробьевых горах открыли заново построенный лыжный трамплин Общество, 21:37
Тутберидзе назвала проблемы, которые ждут Петросян на Олимпиаде Спорт, 21:34
Определите свой тип лидерства
Это займет всего 5 минут
Пройти тест
В Белгородской области при атаке дронов пострадал водитель «Газели» Политика, 21:24
Сверхсекретная база времен холодной войны: что посетить в Крыму РБК и ВТБ, 21:23
Росавиация отменила ограничения на полеты в Израиль Общество, 21:13
Власти Иркутской области объявили о появлении у себя «трезвых сел» Общество, 21:08
В чем золотопромышленники видят ресурс для увеличения энергомощностей Отрасли, 21:07
Психолог Асмолов: «Ключевой вопрос в развитии компании — поиск смысла» РБК и Сбер, 21:07
20 видов спорта у дома: чем интересен квартал СОЮЗ у ВДНХ Недвижимость, 20:52