MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 649,923 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Все новости о платежных криптовалютах, таких как BitCoin, Ethereum, LiteCoin, Ripple и прочих подобных p2p валютах
Первый пост Опции темы
Старый 23.03.2021, 19:10
#1
Любитель
 
Имя: Иван Тихонов
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 19.07.2012
Сообщений: 18,444
Благодарностей: 70

награды Ветеран MMGP.RU 
Серверы Microsoft Exchange попали под атаку вируса-вымогателя Black Kingdom

В начале марта в почтовых серверах Microsoft Exchange была обнаружена уязвимость ProxyLogon, позволяющая выполнить произвольный код, и теперь с ее помощью хакеры распространяют вирус-шифровальщик Black Kingdom. Специалист по компьютерной безопасности Маркус Хатчинс (Marcus Hutchins) обнаружил, что злоумышленники, получившие доступ к серверам через уязвимость ProxyLogon, с помощью скрипта на Powershell скачивают исполняемые файлы шифровальщика и распространяют их на другие компьютеры в сети. При этом во время тестов у Хатчинса шифрование не происходило — просто создавались файлы с требованием выкупа.

Возможно, Хатчинсу попалась первая версия вируса, так как, по данным с сайта ID Ransomware, первые заражения вирусом Black Kingdom начались 18 марта и на текущий момент их количество превышает 30. Жертвами вируса оказались компании из самых разных стран, включая Россию, США, Францию, Израиль и Германию.

После заражения компьютера вирус шифрует файлы и переименовывает их в случайном порядке. Судя по всему, злоумышленники используют один и тот же адрес для получения выкупа. Впрочем, и сумма выкупа одинакова — $10*000 в биткоинах. На текущий момент, хакеры получили всего один платеж.

Летом 2020 года уже происходили случаи заражения вирусом под названием Black Kingdom, хотя пока неизвестно,*идентичен ли этот вирус новому. Впрочем, оба вируса написаны на языке программирования Python.

Ранее уязвимостью ProxyLogon хакеры воспользовались для распространения вируса DearCry, однако случаев заражения было крайне немного. Также стало известно, что хакерская группировка REvil запросила $50 млн в биткоинах у производителя компьютерного оборудования Acer. Вероятно, хакеры проникли в сеть Acer в результате использования уязвимости ProxyLogon.

Источник: Bits.media
polym0rph на форуме
Войдите, чтобы оставить комментарий.
Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Миграционная служба Аргентины подверглась атаке вируса-вымогателя polym0rph Новости криптовалют 0 08.09.2020 01:39
Три американских университета подверглись атаке вируса-вымогателя polym0rph Новости криптовалют 0 05.06.2020 12:28
В киберполиции предупредили об активизации еще одного вируса-вымогателя Rost77 Новости технологий и интернета 5 27.11.2017 01:35
Как спастись от вируса-вымогателя Petya.А - инструкция по применению Анна Чернобай Компьютерная безопасность 0 28.06.2017 15:19
Атака Сатаны — в сети обнаружен сервис по запуску вируса-вымогателя bizneser Новости криптовалют 0 25.01.2017 18:38