Новини України та Світу

Новий вірус для Windows використовує для атак функцію шифрування дисків

Share
Час читання: < 1 хв.

У Мережі з’явився новий вірус-вимагач для Windows, який використовує не вразливість ОС, а штатну функцію – BitLocker – шифрування дисків.

Експерти назвали нову шкідливість ShrinkLocker. Це «хитра» програма, написана мовою VBScript, яка використовується для автоматизації виконання завдань на старих та нових версіях Windows, тому вразливі перед здирником всі версії.

Коли вірус потрапляє на пристрій, спочатку змінює параметри завантаження ОС, після цього шифрує розділи жорсткого диска за допомогою технології BitLocker. Для успішного завантаження за новими параметрами створюється новий розділ завантаження.

Щоб замінити сліди, шкідливість видаляє з системи всі логи та файли з даними своєї роботи, а на сервер оператора йде вся інформація про систему та ключ шифрування.

Ніякі захисні механізми Windows не спрацьовують просто відключаються. При цьому основною метою зловмисників є фармацевтичні та промислові компанії, іноді держоргани. Тому робота ShrinkLocker переважно орієнтована на корпоративні пристрої.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
Tags: Windows
  • Останні записи

    Canalys опублікував новий рейтинг продажу повністю бездротових навушників

    У першому кварталі 2024 року компанія Canalys опублікувала список найбільших поставок бездротових навушників в материковому…

    26.06.2024

    Motorola та Google об’єдналися для впровадження функцій штучного інтелекту у смартфони Razr

    Motorola, яка є частиною китайської компанії Lenovo Group Ltd., та Google Cloud оголосили про укладання…

    26.06.2024

    Оновлення прошивки для AirPods та Beats усувають критичну проблему безпеки

    Оновлення прошивки для навушників AirPods і Beats вирішує важливу проблему безпеки, яка може дозволити шахраям,…

    26.06.2024

    Google вирішила прибрати нескінченну прокручування результатів пошуку

    Google прийняла рішення припинити використання функції безкінечної прокрутки у своїх пошукових результатах. Ця функція, схожа…

    26.06.2024

    Samsung оголосила дату презентації нових складних смартфонів

    Компанія офіційно анонсувала свій майбутній Galaxy Unpacked за допомогою відеотизера, в якому також відкрила можливість…

    26.06.2024

    Новий флагманський Sony Xperia: що очікує користувачів

    Нещодавно в мережі з'явилися витоки нової моделі Xperia, яка призначена виключно для японського ринку. Це…

    26.06.2024