Cerber теперь использует технику, позволяющую обходить файлы-приманки

Cerber теперь использует технику, позволяющую обходить файлы-приманки

Cerber теперь использует технику, позволяющую обходить файлы-приманки

Так называемые canary files (файлы-приманки) являются техникой безопасности для раннего обнаружения угроз вроде вымогателей. Однако эксперты выяснили, что новая модификация шифровальщика Cerber способна обходить эту меру.

С помощью canary files защитные программы отслеживают любые модификации в системе, при обнаружении попытки шифрования этих файлов, система безопасности сразу принимает контрмеры.

Исследователи из Cybereason наткнулись на новые вариации вымогателя Cerber, которые обладают функциями обхода файлов canary, дабы избежать обнаружения процесса шифрования системой безопасности.

«Для того чтобы избежать шифрования canary files, Cerber теперь ищет файлы изображений (.png, .bmp, .tiff, .jpg и т.п.), а затем проверяет, действительно ли они являются файлами изображений. Если Cerber обнаруживает подозрительное несоответствие, он пропускает весь каталог, в котором обнаружил сомнительные файлы» - рассказывает Ури Стернфилд (Uri Sternfield), ведущий исследователь Cybereason.

Используя такую технику, Cerber может избежать обнаружения шифрования в системе. Однако, как отметили эксперты, есть и обратная сторона медали – новые возможности вымогателя можно использовать против него самого. Достаточно поместить модифицированные изображения в любую важную папку, и вредонос не будет шифровать файлы в ней. Таким образом, пользователи могут защитить любую папку, содержащую ценные данные.

«Пользователю достаточно будет поместить в любую важную папку всего один файл, присвоив ему расширение .jpg, например. При этом файл не должен являться изображением. В этом случае Cerber примет его за файл-приманку и пропустит весь каталог» - объясняет Стернфилд.

Cybereason разработала бесплатное приложение, получившее название RansomFree, которое защищает пользователей от вымогателей, автоматически генерируя файлы-приманки в ценных папках.

Тем не менее, можно создать такие файлы и самому.

«Просто возьмите любой файл, не являющийся изображением, и переименуйте его в .jpg, а затем скопируйте этот файл в любую папку, в которой хранятся важные документы. Это нужно выполнять для каждой папки отдельно» - объясняет Стернфилд.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Основная масса россиян никогда не меняла пароли в соцсетях

Как показало исследование социальной сети «Одноклассники», 40% российских пользователей соцсетей никогда не меняли пароль после первичной настройки учетной записи.

Согласно результатам исследования, которые оказались в распоряжении «Лента Ру», основная масса пользователей (40%) никогда не меняет пароли.

Еще 30% делает это только тогда, когда получает уведомление о том, что учетные данные оказались среди тех, которые «утекли».

Более-менее регулярно меняют пароли только 30% пользователей. При этом 22% делают это через каждые 3-6 месяцев, а 8% — ежемесячно.

Двухфакторную аутентификацию применяет около трети пользователей. Наиболее распространены одноразовые СМС-коды (27 процентов) и звонки для сброса (5 процентов). 

При этом четверть опрошенных не пользуется двухфакторной аутентификацией, хотя знает о такой возможности. Причем почти половина (43%) осознает, что отказ от двухфакторной аутентификации резко снижает уровень безопасности.

При создании паролей пользователи учитывают такие критерии, как легкость запоминания (30%), сложность пароля, включая цифры и символы (23%), а также использование паролей для каждого профиля (17%).

При этом более 35% не знают о возможностях менеджеров паролей, а 26% не видят необходимости в них. Только 8% применяют данный инструмент.

Как показало исследование, 37% пользователей оценивают безопасность своих учетных данных как среднюю, 14% — как высокую.

Проблема с невысоким качеством паролей носит глобальный характер. Как показало исследование NordVPN, на протяжении последних лет доминируют простые и легко подбираемые пароли.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru