Китайские хакеры развернули новое вредоносное ПО StormEncryptor
Китайские хакеры, связанные с финансово мотивированной угрозой Storm-1175, развернули ранее не задокументированное вредоносное ПО StormEncryptor. Это изменение в тактике злоумышленников, которые ранее использовали вредоносное ПО Medusa. Новое вредоносное ПО представляет собой значительную угрозу для безопасности данных.
Подробности
StormEncryptor написано на языке C++ и добавляет расширение .encrypted к зашифрованным файлам. Microsoft Threat Intelligence Team отметила, что это изменение в тактике злоумышленников, которые ранее использовали вредоносное ПО Medusa. StormEncryptor, вероятно, развертывается через уязвимость в N-central.Что делать
Чтобы защититься от StormEncryptor, важно обновить системы и программное обеспечение до последних версий, а также внедрить надежные меры безопасности, такие как MFA, TLS и VPN. Кроме того, важно регулярно создавать резервные копии данных и хранить их в безопасном месте. При обнаружении заражения систем важно сразу же отключить зараженные системы от сети и уведомить соответствующие службы безопасности. Итог: StormEncryptor представляет собой значительную угрозу для безопасности данных, и важно принять немедленные меры для защиты систем и данных. Регулярные обновления программного обеспечения и внедрение надежных мер безопасности могут помочь предотвратить заражение вредоносным ПО.Источник: The Hacker News
