Новий зразок шифрувальника здатний атакувати як Windows, так і Linux. Кіберзлочинці використовують цю шкідливу програму в цільових атаках приблизно з грудня 2019 року.
Дослідники в області кібербезпеки назвали вимагач Tycoon (через рядки в коді). Згідно зі спостереженнями, оператори Tycoon вкрай ретельно підходять до вибору мети.
При цьому в ході атак використовується досить незвичайний шкідливий спосіб розгортання , який допомагає зловмисникам залишатися непоміченими всередині скомпрометованої мережі.
Основні цілі вимагача Tycoon – розробники софту і організації зі сфери освіти. Детально діяльність шкідливої програми описали дослідники з BlackBerry спільно з аналітиками ІБ-сфери з KPMG.
Що виділяє Tycoon на тлі інших схожих здирників – він написаний на Java, розгортається, як шкідлива Java Runtime Environment і збирається в Jimage-файл, що допомагає приховати шкідливу складову.
Команда BlackBerry зазначає, що це незвичайна поведінка, говорить про хорошу підготовку кіберзлочинців. Проте спосіб проникнення Tycoon досить банальний – оператори шукають відкриті в Мережі RDP-сервери.
Проникнувши в мережу, вимагач шифрує важливі файли, додаючи до них одне з трьох розширень – .redrum, .grinch або .thanos. За повернення важливої інформації оператори вимагають викуп у біткоінах.
У запеклій конкуренції з Google компанія OpenAI зняла обмеження на доступ до ChatGPT Search для…
The Wall Street Journal стверджує, що ця модель не буде дорожчою за iPhone 17 Pro…
Нове опитування фахівців з компанії SellCell показує, що більшість функцій Apple Intelligence не несуть ніякої…
Ілон Маск підтвердив, що його команда соціальної мережі X (Twitter) працює над створенням фірмового сервісу…
Компанія Apple готує до виходу Macbook монструозних розмірів. Про це пише MacRumors. Що відомо Згідно…
Функціями новітньої ШІ-моделі Grok-2 тепер можуть скористатися всі користувачі соцмережі X. Чат-бот доступний навіть без…