Шифровальщик PYSA перепрофилировался на атаки систем Linux

Шифровальщик PYSA перепрофилировался на атаки систем Linux

Шифровальщик PYSA перепрофилировался на атаки систем Linux

От авторов программ-вымогетелей уже сложно скрыться даже пользователям операционной системы Linux. Например, на днях исследователи отметили нововведения в шифровальщике PYSA (другое имя — Mespinoza), который теперь затачивают под «пингвина».

Впервые о PYSA стало известно в декабре 2019 года, тогда специалисты сразу связали его с вредоносом Mespinoza, обнаруженным парой месяцев ранее. Акроним PYSA расшифровывается как ’’Protect Your System Amigo’’ («защищай свою систему, дружище»).

До недавнего времени этот вымогатель атаковал исключительно системы Windows, на которых работали организации сфер образования и здравоохранения, а также государственный сектор. В марте 2021 года ФБР даже выпустило предупреждение о кибератаках операторов PYSA.

Часто эта программа-вымогатель идёт в связке с бэкдором ChaChi, основанным на Golang. С помощью ChaChi киберпреступники извлекают конфиденциальные данные, после чего в дело вступает уже шифровальщик.

Исследователи из компании Lacework считают, что вредоноса PYSA сейчас стоит добавить в список киберугроз для систем Linux, поскольку именно этой ОС зловред интересуется в последнее время.

Стоит отметить, что реальных кибератак PYSA на Linux пока зафиксировано не было, однако команда Lacework нашла образец вредоносной программы, заточенный под «пингвина», на VirusTotal. Детект на новый семпл выдал лишь один из 61 антивирусного движка.

Исследователи считают, что пока злоумышленники лишь тестируют новую функциональность шифровальщика. Тем не менее, возможно, мы скоро увидим Linux-версию PYSA в деле.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Обновление WinAppSDK сломало механизм деинсталляции в Windows 10

C 12 ноября ряд пользователей Windows 10 столкнулись с проблемой обновления и деинсталляции пакетных приложений вроде Microsoft Teams. Microsoft подтвердила наличие бага и отозвала обновление WinAppSDK.

Судя по всему, проблема вызвана пакетом WinAppSDK версии 1.6.2, которая автоматом установилась в системы пользователей после инсталляции приложения, разработанного с использованием Win App SDK.

На затронутых устройствах, работающих под управлением Windows 10 22H2, выводилась ошибка «Something happened on our end» в разделе «Загрузки» Microsoft Store.

«Если вы системный администратор и пытаетесь управлять приложениями через PowerShell с помощью команды “Get-AppxPackage“, система может выдать вам ошибку “Deployment failed with HRESULT: 0x80073CFA“», — объясняет Microsoft.

«Вы также можете столкнуться с проблемами обновления или переустановки Microsoft Teams и других сторонних приложений».

Корпорация пока отозвала проблемную версию WinAppSDK 1.6.2. Один из разработчиков Майк Кридер уточнил, что фикс стоит ждать с выходом WinAppSDK 1.6.3.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru