В этом году преступная группа, ассоциируемая с Ryuk, решила ускорить процесс получения финансовой выгоды и стала заказывать взлом сетей. С той же целью злоумышленники отказались от схемы двойного шантажа — перестали воровать данные у жертв и угрожать публикацией в случае неуплаты выкупа.
Новости
Эксперты Mandiant (дочка FireEye) проанализировали вредоносную программу, использующую необычный способ сохранения своего кода в памяти системных процессов. С этой целью зловред, получивший имя PRIVATELOG, и его инсталлятор STASHLOG используют контейнеры CLFS (Common Log File System, подсистемы журналирования общего назначения), содержимое которых недоступно для разбора средствами Windows и редко просматривается антивирусами.
Компания FireEye объявила о продаже собственного бизнеса и имени консорциуму, возглавляемому инвестиционной компанией Symphony Technology Group. Согласно опубликованной информации, сумма сделки составила 1,2 млрд долларов.
Опытные киберпреступники используют в атаках новый способ скрытой установки вредоносной программы на компьютеры под управлением Windows. Для этого злоумышленники задействуют компонент операционной системы — Background Intelligent Transfer Service (BITS).
Компания FireEye, занимающаяся кибербезопасностью, опубликовала отчёт, описывающий методы киберпреступников, которым недавно удалось проникнуть в системы SolarWinds и ряда других корпораций. Помимо этого, специалисты FireEye представили инструмент, который поможет организациям проверить свои сети на наличие следов злоумышленников.