• Зальем:

    • Кассы
    • АПК/QR
    • Юнистрим/Форсаж
    • Переводы
    • Юр-Юр (старореги/новореги) РФ/Казахстан

    • Чистим AML | Разрываем связи между транзакциями
    • Берем в работу средства любого происхождения
    • Работаем с любыми обьемами
    • Комиссия 2-4.5% + 0.0003 BTC
    • Депозит на DM - 500.000 руб.

    • Очистка криптовалюты от AML | Обмен криптовалюты любого происхождения | Любой объем
    • Разрываем связи между транзакциями | Выплата идет из чистых биржевых пулов
    • Все данные об обмене полностью и безвозвратно удаляются через 24 часа | Доступен TOR домен
    • Честная комиссия: Всего 1% единый тариф на очистку и обмен криптовалюты
    • Email не нужен | Обмен подтверждается гарантийным письмом PGP подделать невозможно
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

Новый вариант вредоноса KillDisk атакует пользователей в Южной Америке

16.07.12
3,576
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!


Одна из атак была нацелена на системы организации, подключенной к сети SWIFT.

Исследователи безопасности из компании Trend Micro обнаружили в начале текущего года новуя версию вредоносного ПО KillDisk, использующуюся в атаках на организации, расположенные в Латинской Америке.

KillDisk существует уже несколько лет и использовалось хакерской группировкой BlackEnergy в атаках, нацеленных на энергетический сектор Украины, в 2015 году. Изначально вредонос был разработан для стирания жестких дисков и вывода из строя систем отказоустойчивости, однако в конце 2016 года в KillDisk была добавлена функция шифрования файлов.

В январе текущего года исследователи безопасности обнаружили новый вариант данного вредоносного ПО в Латинской Америке. По словам специалистов, одна из атак была нацелена на системы финансовой организации, подключенной к сети SWIFT.

В мае специалисты выявили множественные случаи заражения данным вредоносным ПО в регионе, в частности пострадал один из банков, чьи системы были выведены из строя на несколько дней.

Вредоносная программа, используемая в майской атаке, была создана с помощью системы создания установочных программ Nullsoft Scriptable Install System (NSIS), при этом злоумышленники переименовали вредонос в MBR Killer. Анализ образца помог выявить функционал, стирающий первый сектор жесткого диска устройства.

Вредонос может уничтожить все физические жесткие диски на зараженной системе. С этой целью он извлекает дескриптор жесткого диска, перезаписывает первый сектор диска и пытается выполнить ту же процедуру на всех жестких дисках, а затем заставляет устройство отключиться.
 
Назад
Сверху