Перейти к основному контенту
Технологии и медиа ,  
0 

В России появился вирус, щадящий компьютеры на персидском

Российский бизнес атаковала программа-вымогатель, которая щадит компьютеры на персидском
Атаки вируса LokiLocker впервые были зафиксированы на Ближнем Востоке. Страна происхождения вируса неизвестна, но компьютеры с интерфейсом на персидском он не трогает
Фото: Владислав Шатило / РБК
Фото: Владислав Шатило / РБК

Эксперты Лаборатории цифровой криминалистики компании F.A.C.C.T. (бывшая Group-IB) сообщили об активизации в России программ-вымогателей LokiLocker и BlackBit. Сообщение компании есть у РБК.

Впервые появление программы LokiLocker было зафиксировано на Ближнем Востоке. В России к нему присоединилась родственная программа-вымогатель BlackBit, которую эксперты называют «близнецом» LokiLocker. Они шифруют файлы на компьютере жертвы и требуют выкуп за доступ к данным. Размер выкупа колеблется от $10 тыс. до $100 тыс. При этом они не шифруют файлы на компьютерах, где выбран персидский в качестве основного языка интерфейса.

В качестве канала коммуникации с жертвами хакеры используют электронную почту и Telegram. По истечении 30-дневного срока, если выкуп не получен и не использован декриптор, программа-вымогатель уничтожает все данные в скомпрометированной системе.

Начиная с апреля 2022 года LokiLocker и BlackBit атаковали не менее 62 компаний по всему миру, из них 21 жертва находилась в России. В основном это компании малого и среднего бизнеса из сферы строительства, туризма, розничной торговли.

«Некоторые исследователи убеждены, что атаки LokiLocker и BlackBit намеренно проводятся «под чужим флагом», для того чтобы затруднить работу исследователям. В свою очередь, криминалисты F.A.C.C.T. не исключают, что состав группы может быть интернациональным, несмотря на то что партнерская программа и первые версии программы-вымогателя изначально были созданы носителями персидского языка», — говорится в сообщении лаборатории.

Эксперты обнаружили массовую атаку стиллера Loki на российские компании
Технологии и медиа
Фото:Sean Gallup / Getty Images

В начале мая эксперты по кибербезопасности зафиксировали в России массовую рассылку писем, содержащих во вложении вредоносную программу-стилер Loki. Письма с вирусом рассылаются от имени крупнейшего в стране поставщика электрооборудования.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.


 

Лента новостей
Курс евро на 26 ноября
EUR ЦБ: 108,87 (+1,45)
Инвестиции, 25 ноя, 17:44
Курс доллара на 26 ноября
USD ЦБ: 103,79 (+1,21)
Инвестиции, 25 ноя, 17:44
Bloomberg узнал, чего боятся в ЕС после завершения конфликта на УкраинеПолитика, 10:52
Как российский биотех перешел на отечественную платформу аналитики данныхРБК и СберАналитика, 10:47
Губерниев раскритиковал Вяльбе за слова об ИсинбаевойСпорт, 10:43
Reuters узнал о «хорошем» разговоре Трампа с Трюдо после угроз пошлинамиПолитика, 10:43
Большунов остался без золота в третьей подряд гонке Кубка РоссииСпорт, 10:32
В Новосибирске вынесли приговор по делу о взрыве газа с 15 погибшимиОбщество, 10:30
Российский вратарь «Сан-Хосе» сделал результативную передачу в матче НХЛСпорт, 10:30
Скидки на подписку до 60%
Максимальная выгода до 2 декабря
Купить со скидкой
Природа лишнего веса: кто виноват в цифрах на весахPro, 10:21
Индекс Мосбиржи обновил минимум 2024 годаИнвестиции, 10:20
Пострадавший в «Крокусе» подал иск на ₽1 млн из-за плохой охраны концертаОбщество, 10:17
Таксист, кинувший бутылкой в пассажирку в Калуге, заблокирован в сервисеОбщество, 10:15
Курс юаня на Мосбирже поднялся выше ₽14,5 впервые с марта 2022 годаИнвестиции, 10:13
Как спасти сбережения от инфляции и сформировать подушку безопасностиРБК и ПСБ, 10:06
Разоблачаем 6 мифов о Telegram: как найти свою аудиторию на платформеPro, 10:04