Шифровальщик Black Basta за пару недель поразил 10 компаний

Шифровальщик Black Basta за пару недель поразил 10 компаний

Шифровальщик Black Basta за пару недель поразил 10 компаний

Эксперты предупреждают о появлении еще одной вымогательской программы — Black Basta. Первая известная атака с ее участием произошла в начале текущего месяца; общее число организаций – жертв в разных странах уже перевалило за десяток.

Новичок Black Basta примечателен тем, что не умеет обходить контроль учетных записей Windows (UAC). Зловред, как и Onyx, требует выкуп за расшифровку и неразглашение украденных секретов, но в отличие от столь же молодого коллеги создан профессионально и работает в классическом стиле.

Для внедрения Black Basta в систему злоумышленники могут использовать инструмент удаленного доступа Gh0st RAT. Анализ семплов, проведенный в BleepingComputer, показал, что для выполнения шифрования требуется разрешение от имени администратора, в противном случае вредонос не справится со своей задачей.

Получив «добро», он захватывает один из системных сервисов Windows (при тестировании была угнана служба факсов) и использует его для запуска шифратора. Этот код прежде всего удаляет теневые копии Windows — с помощью cmd.exe — и меняет обои рабочего стола:

 

Затем Black Basta перезапускает систему в безопасном режиме с поддержкой сети и приступает к шифрованию файлов. При этом используется алгоритм ChaCha20, с защитой ключа 4096-битным RSA (публичный ключ вшит в код зловреда). 

К зашифрованным файлам добавляется расширение .basta. Для отображения таких объектов у вымогателя есть своя иконка (ICO-файл в папке %Temp%), которую он легализирует, создавая два новых ключа реестра.

В каждой папке с зашифрованными данными создается файл readme.txt — записка с требованием выкупа, ссылкой на onion-сайт для переговоров (Chat Black Basta) и уникальным ID на вход. Список жертв, отказавшихся платить выкуп, представлен на другом сайте в Tor — Black Basta Blog, в разделе Basta News; сейчас там числятся десять имен, в том числе Deutsche Windtechnik, специалиста по обслуживанию ветрогенераторов.

Операторы шифровальщика также начали сливать данные, украденные у Американской ассоциации стоматологов (American Dental Association, ADA), но вскоре удалили эту страницу — видимо, ADA решила платить, но хочет снизить ставки. Сумма выкупа зависит от исхода переговоров; BleepingComputer известен случай, когда у жертвы Black Basta попросили $2 млн в биткоинах.

Поскольку злоумышленники не рекламируют свои операции и не ищут партнеров, эксперты заподозрили, что за Black Basta стоит какая-то известная группировка — к примеру, Conti. Ребрендинг в этом случае, после мощной утечки, был бы вполне ожидаем.

По коду Black Basta сильно отличается от Conti, но дизайн onion-сайтов и стиль ведения переговоров у них схожи. По состоянию на 27 апреля новобранца детектируют 44 антивируса из 69 в коллекции VirusTotal. Используемый им алгоритм шифрования очень крепок, и создать бесплатную утилиту для восстановления файлов вряд ли удастся.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

1С объявила о плановом повышении цен в 2025 году

Генеральный директор «Фирмы 1С» Борис Нуралиев на форуме «1С: ERP» анонсировал плановое повышение цен на продукты компании в 2025 году. Оно составить от 10% до 18%.

На основную часть решений стоимость вырастет на 14%, на самую массовую группу лицензий, на рабочие места, на 10%, а на некоторые позиции — на 18%.

Как заявил Борис Нуралиев, на лицензии ПРОФ (для компании до 500 пользователей) цены вырастут с 1 апреля 2025 года, на КОРП (более чем 500 пользователей) — с 1 июля.

«Функциональность продуктов непрерывно развивается. Затраты на разработку, включая рыночные зарплаты программистов и оборудование, растут достаточно заметно. Надо учитывать, что большую часть этого повышения получат наши партнеры-внедренцы (скидка «1С: Франчайзи» составляет 55% от розничной цены). Зарплаты специалистов и другие затраты наших партнеров тоже растут, а мы должны заботиться о рентабельности их работы», — так мотивировал повышение цен глава компании.

Как подчеркнул Борис Нуралиев, цена на продукты «1С» остается существенно ниже зарубежных аналогов. Негативного влияния на рынок от повышения цен он не ждет, так же, как и опрошенные РБК партнеры «1С».

Партнер и гендиректор «1С ПРО Консалтинг» Владимир Бибанов при этом отметил, что стоимость владения продуктов от «1С» существенно ниже, чем у зарубежных аналогов.

Как напоминает РБК, «1С» была среди компаний, которые подписали «Ценовую хартию социально ответственного IT-бизнеса». Данный документ накладывает обязательство повышать цены не более чем на уровень инфляции с поправкой на норму прибыли в 15%.

За время действия этой хартии, как отметил исполнительный директор АРПП «Отечественный софт» Ренат Лашин, пока ни одного ее нарушения не было.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru