Операторы шифровальщиков создают кастомные образцы на основе слитого кода

Операторы шифровальщиков создают кастомные образцы на основе слитого кода

Операторы программ-шифровальщиков начали конструировать кастомные образцы с помощью готовых решений. На крафтовость кибервымогателей обратили внимание специалисты «Лаборатории Касперского».

Самой собой, изобретательным злоумышленникам играют на руку разного рода утечки. Можно вспомнить слив билдера LockBit, который спровоцировал новые атаки шифровальщика в России.

В Kaspersky посвятили отчёт сборкам программ-вымогателей, которые можно найти в Сети. Основная их опасность в том, что малоквалифицированные киберпреступники без особой подготовки могут запустить крупномасштабные атаки.

Так, исследователи приводят в пример вредонос SEXi, в апреле 2024 года атаковавший хостера IxMetro. Операторы нацелились на гипервизоры ESXi, используя при этом две модификации зловреда, созданные на основе Babuk (для Linux-устройств) и LockBit (для атак на Windows).

Кроме того, эксперты «Лаборатории Касперского» вспомнили Key Group — группировку, которая задействовала шифровальщики аж из восьми разных семейств. При этом авторы постоянно совершенствовали свои детища.

Тем не менее у Key Group были и просчёты: на отсутствие профессионального подхода указывал метод связи между членами группы — Telegram, а общедоступный репозиторий GitHub дополнял картину.

Третьим примером выступает группировка Mallox. Её участники используют менее известный вариант программы-вымогателя, о котором впервые заговорили в 2021 году.

По словам операторов Mallox, они купили исходный код вредоноса, после чего организовали партнёрскую программу, в которой, правда, могут принять участие лишь русскоязычные злоумышленники.

Чтобы стать партнёром Mallox, вы должны атаковать организации с прибылью не менее 10 миллионов долларов и при этом не трогать больницы и образовательные учреждения. На 2023 год у группы было 16 действующих партнёров.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Три четверти российских ИТ-систем иностранного происхождения

Объемы инвестиций в отечественное ПО, по оценке, которую озвучил премьер-министр Михаил Мишустин, за 4 года достигли 4 трлн рублей. Но 75% ИТ-решений в российских компаниях по-прежнему остаются зарубежными, только вместо американских и европейских разработчиков рынок заняли китайские.

Руководитель отдела консалтинга и аудита Angara Security Александр Хонин связал текущую ситуацию с целым комплексом факторов.

Прежде всего, это технологическое отставание, которое возникло за длительный период использования зарубежных решений. Причем это касается не только ИТ, но и ИБ.

Не менее значимым стала сложность создания аналогов зрелым и функциональным зарубежным продуктам в короткие сроки. При этом российским специалистам не хватает широкой экосистемы партнеров и вендоров, что замедляет процесс разработки и внедрения новых решений.

И, наконец, фактор инерции: бизнес привык к зарубежным решениям и не всегда готов переходить на отечественные продукты.

В результате, по мнению Александра Хонина, российский бизнес на данном этапе предпочитает китайские продукты, которые предлагаются в достаточном количестве и по приемлемым ценам.

Китайские компании быстро адаптируются к постоянно меняющемуся рынку и предлагают актуальные решения. Также они не ограничены санкциями.

«Однако такая зависимость от иностранного ПО создаёт серьезные риски, —предупреждает Александр Хонин. — Это открывает двери для кибератак из-за наличия уязвимостей, ограничивает технологический суверенитет, ограничивая развитие российских технологий и может привести к экономическим потерям в случае новых санкций».

Полное импортозамещение, как считает Александр Хонин, возможно, но требует времени и значительных инвестиций. Важным шагом на пути к технологической независимости станет создание благоприятных условий для отечественных разработчиков, финансирование научных исследований и развитие сотрудничества между бизнесом и наукой.

«Кибербезопасность — это приоритетная задача. Переход на отечественные решения поможет снизить риски зависимости от зарубежных технологий и обеспечит защиту нашей информационной инфраструктуры», — заключил Хонин.

Полное импортозамещение возможно, но это длительный процесс, требующий значительных инвестиций и государственной поддержки. Необходимо создать благоприятные условия для развития отечественных разработчиков, финансировать научные исследования, готовить высококвалифицированных специалистов и развивать сотрудничество между бизнесом и наукой.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru