Искать по:
03 апреля 2020
В отличие от преступных группировок, стоящих за вредоносными программами DoppelPaymer и Maze, которые пообещали не выбирать в качестве своих целей медицинские учреждения в период всемирной эпидемии, операторы Ryuk продолжают атаковать больницы и требовать выкуп за расшифровку файлов. Сообщается, что за последней месяц в США жертвами Ryuk стали 10 больниц.
В атаках Ryuk используется уже ставшая привычной для этой вредоносной программы схема заражения с использованием фишинговых писем и вредоносной программы TrickBot. Эта вредоносная программа позволяет злоумышленникам подключаться к зараженному компьютеру и исследовать сеть атакованной организации. Операторы TrickBot пытаются найти уязвимые системы, а также украсть учётные данные пользователей.
Злоумышленники стремятся проникнуть в системы, которые обеспечивают работу критически важных для атакованной организации сервисов. Именно на этих системах информация шифруется вредоносной программой Ryuk.
Ryuk использует криптостойкие алгоритмы шифрования и, к сожалению, расшифровка файлов без наличия закрытого ключа шифрования не представляется возможной. Однако всё же можно снизить риски потери доступа к данным, подготовившись к такой атаке, либо выявив её на начальном этапе.
Мы рекомендуем предпринять следующие действия:
Источник: BleepingComputer
Принять и закрыть