Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
Вівторок, 13 Тра, 2025
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Новини
    • Комп’ютери
    • Смартфони
    • Windows
    • Linux
    • Android
    • iOS
  • Кібербезпека
    КібербезпекаПоказати ще
    Chrome тепер використовуватиме Gemini Nano для виявлення шахраїв
    Chrome тепер використовуватиме Gemini Nano для виявлення шахраїв
    4 дні тому
    Apple розіслала попередження про шпигунське ПЗ
    Apple розіслала попередження про шпигунське ПЗ користувачам iPhone у 100 країнах
    2 тижні тому
    5 речей, які потрібно зробити у Всесвітній день паролів, щоб захистити свої акаунти
    5 речей, які потрібно зробити у Всесвітній день паролів, щоб захистити свої акаунти
    2 тижні тому
    7 загроз, від яких режим інкогніто вас не захистить
    7 загроз, від яких режим інкогніто вас не захистить
    2 тижні тому
    Кількість кібератак на освітній сектор зростає: як ефективно протидіяти їм
    Кількість кібератак на освітній сектор зростає: як ефективно протидіяти їм
    3 тижні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    3 тижні тому
    gmail
    Як автоматично пересилати певні електронні листи в Gmail? – ІНСТРУКЦІЯ
    1 місяць тому
    Як віддалено вийти з Gmail на загубленому пристрої? ІНСТРУКЦІЯ
    Як очистити скриньку на Gmail від непотрібних листів? ІНСТРУКЦІЯ
    1 місяць тому
    Останні новини
    У Windows є секретний метод аварійного перезавантаження. Як і коли ним користуватися?
    5 днів тому
    7 хитрощів, щоб телефон прослужив якомога довше
    5 днів тому
    10 речей, які ви не знали, що ваш iPhone може зробити для вас
    7 днів тому
    Як очистити DNS у Windows 10
    7 днів тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    4G vodafone
    Українці використали рекордну кількість трафіку на зимові свята
    1 місяць тому
    Що таке 5G mmWave: подорож у світ надшвидкого мобільного зв'язку
    Що таке 5G mmWave: подорож у світ надшвидкого мобільного зв’язку
    1 місяць тому
    CHy sluhaye mene mij telefon e1685609003522
    Чи слухає мене мій телефон? АНАЛІТИКА
    1 місяць тому
    Останні новини
    Чи безпечно використовувати старі чи вживані телефони? Ось що ви повинні знати
    4 дні тому
    7 фактів про смартфон, які ви, мабуть, не знали
    7 днів тому
    Ось що означає номер IMEI вашого телефону
    1 тиждень тому
    Що таке криптографія і як вона працює?
    1 тиждень тому
  • Огляди
    ОглядиПоказати ще
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    5 днів тому
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    2 тижні тому
    Чистий Android: 10 переваг використання
    Що таке “чистий” Android та які переваги його використання?
    3 тижні тому
    galaxy xcover7 pro hero
    Нові витривалі смартфон і планшет Samsung: поєднання міцності та функцій ШІ
    4 тижні тому
    Смартфони Samsung – гідні рішення із різним функціоналом
    Смартфони Samsung – гідні рішення із різним функціоналом
    1 місяць тому
  • Майбутнє
    • Штучний інтелект
    • Робототехніка
    • Віртуальна реальність
    • Космос
Техногіганти
  • Google
  • Apple
  • Samsung
  • Microsoft
  • Meta
  • OpenAI
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Безпека дітей в Інтернеті
  • Маніпуляції в медіа
Читання: Виявили новий небезпечний вимагач, який інфікує корпоративні мережі
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Новини
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
Follow US
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Новини / Виявили новий небезпечний вимагач, який інфікує корпоративні мережі

Виявили новий небезпечний вимагач, який інфікує корпоративні мережі

Побокін Максим
4 роки тому
Поширити
3 хв. читання
Design 4

Дослідники з безпеки виявили нову родину програм-вимагачів, яка націлилася на корпоративні мережі, та попередили, що професійні кіберзлочинці вже вдарили по декількох організаціях за допомогою схеми шифрування файлів.

Нове програмне забезпечення, яке називається Babuk, вже атакувало як мінімум чотири компанії,  які стикаються із спробами вимагання даних, пише SecurityWeek.

За словами дослідника Чуонг Донга, програма-вимагач є досить стандартною і не має якихось хитрих особливостей, але він попередив, що кіберзлочинці досягли успіху за допомогою сильного шифрування файлів.

“Незважаючи на аматорську практику кодування, її потужна схема шифрування, яка використовує алгоритм еліптичної кривої Діффі-Хеллмана, дотепер виявилася ефективною в атаці на багато компаній”, – пояснив Донг.

Донг сказав, що Babuk, подібно до інших сімей програм-вимагачів, використовує такі методи, як багатопотокове шифрування. Також спостерігалося зловживання диспетчером перезапуску Windows, подібно до вимагачів Conti та REvil.

Babuk використовує фірмову реалізацію шифрування ChaCha8, хешування SHA256 та алгоритм Diffie – Hellman (ECDH) еліптичної кривої для генерації та обміну ключами для захисту ключів та шифрування файлів.

Крім того, для кожного зразка шкідливого програмного забезпечення автори використовують один приватний ключ. Вимагач шифрує локальні машини, лише якщо не вказано жодного параметра командного рядка. За допомогою параметрів він може шифрувати лише локально або переходити до шифрування мережевих ресурсів після шифрування локальних машин.

Babuk також включає функціональність для закриття певних служб та процесів перед початком операції шифрування. Він націлений на кілька служб резервного копіювання, а також на процеси для баз даних, офісних програм, браузера та поштових клієнтів.

Він використовує диспетчер перезапуску Windows для завершення процесів, забезпечення шифрування файлів та спроб видалення тіньових копій як до, так і після шифрування. Механізм генерації ключів, що використовується Babuk, досить складний, призначений для того, щоб жертва не могла відновити свої файли, але дозволяє зловмисникам легко генерувати загальний секрет, необхідний для дешифрування. Однак підхід до багатопоточності можна вважати посереднім, сказав Донг.

Радимо звернути увагу на поради, про які писав Cybercalm, а саме:

Як змінити обліковий запис Google за замовчуванням на комп’ютері? – ІНСТРУКЦІЯ

Як використовувати Google Duo для здійснення відеодзвінків? – ІНСТРУКЦІЯ

Як безпечно вітати, спілкуватися, святкувати через Інтернет? Поради

Як додавати, редагувати або видаляти збережені паролі в Microsoft Edge? – ІНСТРУКЦІЯ

Як швидко очистити всі сповіщення на Mac? ІНСТРУКЦІЯ

Зверніть увагу, більшість фішинг-кампаній працюють шляхом використання імен відомих компаній, брендів та продуктів. Мета зловмисників – змусити користувачів думати, що початкове повідомлення надходить від законної особи, збільшуючи тим самим шанси, що Ви натиснете та ініціюєте завантаження шкідливого програмного забезпечення.

Окрім цього, Google Project Zero розкрив уразливість “нульового дня” у Windows, спричинену неправильним виправленням CVE-2020-0986  – недоліка безпеки, шо став відомим з кампанії, яка отримала назву Operation PowerFall.

До речі, через одинадцять місяців після того, як компанія Microsoft офіційно припинила технічну підтримку операційної системи Windows 7, Google нарешті закликала розробників Chromium припинити використання цієї ОС.

ТЕМИ:вимагачкіберзлочинцішифрування файлівшкідливе програмне забезпечення
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття windows 10 family Microsoft оновить панель задач у Windows 10
Наступна стаття messenger 1 Чому Ілон Маск радить користуватися Signal?

В тренді

Чи безпечно використовувати старі чи вживані телефони
Чи безпечно використовувати старі чи вживані телефони? Ось що ви повинні знати
4 дні тому
Apple надсилає користувачам iPhone нове попередження про шпигунські атаки. Чи варто хвилюватися?
10 речей, які ви не знали, що ваш iPhone може зробити для вас
6 днів тому
7 хитрощів, щоб телефон прослужив якомога довше
7 хитрощів, щоб телефон прослужив якомога довше
5 днів тому
Як очистити DNS у Windows 10
Як очистити DNS у Windows 10
7 днів тому
NSO Group має виплатити WhatsApp понад 167 мільйонів доларів
NSO Group має виплатити WhatsApp понад 167 мільйонів доларів компенсації за шпигунську кампанію
6 днів тому

Рекомендуємо

Як розпізнати небезпечні вкладення та шкідливе ПЗ в електронній пошті
Гайди та порадиКібербезпека

Як розпізнати небезпечні вкладення та шкідливе ПЗ в електронній пошті

2 місяці тому
fake apps
Гайди та поради

Як відрізнити додатки-підробки у Google Play Маркет?

3 місяці тому
Як безпечно завантажувати файли з Інтернету? Поради користувачам
Гайди та порадиКібербезпека

Як безпечно завантажувати файли з Інтернету? 10 порад користувачам

5 місяців тому
Що таке шпигунське програмне забезпечення?
Кібербезпека

Що таке шпигунське програмне забезпечення?

5 місяців тому
CyberCalmCyberCalm
Follow US
© 2025 Cybercalm. All Rights Reserved.
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?