Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    caida mundial whatsapp instagram facebook 9 2033422429
    Понад 20 000 акаунтів Instagram викрали через злам ШІ-системи підтримки Meta
    2 години тому
    Понад 116 000 систем Minecraft уражено шкідливим ПЗ WeedHack
    Понад 116 000 систем Minecraft уражено шкідливим ПЗ WeedHack
    5 днів тому
    ШІ-помічник Meta дозволив хакерам легко захоплювати акаунти Instagram — навіть із двофакторною автентифікацією
    ШІ-помічник Meta дозволив хакерам легко захоплювати акаунти Instagram — навіть із двофакторною автентифікацією
    7 днів тому
    Хакери GreyVibe атакують Україну за допомогою ChatGPT і Gemini
    Хакери GreyVibe атакують Україну за допомогою ChatGPT і Gemini
    2 тижні тому
    Китайська група кіберзлочинців Webworm атакує державні установи в Європі
    Китайська група кіберзлочинців Webworm атакує державні установи в Європі
    3 тижні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    1 рік тому
    Резервне копіювання на Android: Як захистити свої дані від втрати
    Резервне копіювання на Android: Як захистити свої дані від втрати
    1 рік тому
    Як завантажити відео з YouTube безкоштовно
    Як завантажити відео з YouTube безкоштовно – у вас є 3 варіанти
    1 рік тому
    Останні новини
    Android Auto: 5 помилок, які заважають комфортній поїздці
    2 дні тому
    Що таке приватний режим DNS на Android і як його ввімкнути
    1 день тому
    Як виправити помилку відсутності IP-адреси для доступу до Інтернету? ІНСТРУКЦІЯ
    4 дні тому
    Скільки пам’яті потрібно на телефоні Android: як обрати обсяг і не переплатити
    7 днів тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    7 місяців тому
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    2 місяці тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    6 місяців тому
    Останні новини
    Що таке DoS- та DDoS-атаки: як зловмисники «кладуть» сайти й що з цим робити
    6 днів тому
    Навіщо проводять аудит рекламних кампаній?
    1 тиждень тому
    Кіберсквотери: топ-8 найгучніших війн за доменні імена — від Мадонни до google.ua
    2 тижні тому
    Вкрадені дані, доступи до серверів і RaaS-сервіси: як влаштований сучасний тіньовий ринок кіберзлочинності
    2 тижні тому
  • Огляди
    ОглядиПоказати ще
    Кому і навіщо потрібен Mac mini: для кого створено найкомпактніший настільний Mac
    Кому і навіщо потрібен Mac mini: для кого створено найкомпактніший настільний Mac
    5 днів тому
    Найкращі альтернативи AirPods у 2026 році: огляд моделей для Android, Windows та iOS
    Найкращі альтернативи AirPods у 2026 році: огляд моделей для Android, Windows та iOS
    2 місяці тому
    Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними
    Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними
    2 місяці тому
    GrapheneOS: як влаштована найзахищеніша мобільна ОС — і чому вона не йде на поступки
    GrapheneOS: як влаштована найзахищеніша мобільна ОС — і чому вона не йде на поступки
    3 місяці тому
    Picsart запускає маркетплейс ШІ-агентів для контент-мейкерів
    Picsart запускає маркетплейс ШІ-агентів для контент-мейкерів
    3 місяці тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Сканер безпеки сайту
  • Архів
//

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Читання: Виявили новий небезпечний вимагач, який інфікує корпоративні мережі
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Сканер безпеки сайту
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Архів / Виявили новий небезпечний вимагач, який інфікує корпоративні мережі

Виявили новий небезпечний вимагач, який інфікує корпоративні мережі

Архів
5 років тому
Поширити
3 хв. читання

Дослідники з безпеки виявили нову родину програм-вимагачів, яка націлилася на корпоративні мережі, та попередили, що професійні кіберзлочинці вже вдарили по декількох організаціях за допомогою схеми шифрування файлів.

Нове програмне забезпечення, яке називається Babuk, вже атакувало як мінімум чотири компанії,  які стикаються із спробами вимагання даних, пише SecurityWeek.

За словами дослідника Чуонг Донга, програма-вимагач є досить стандартною і не має якихось хитрих особливостей, але він попередив, що кіберзлочинці досягли успіху за допомогою сильного шифрування файлів.

- Advertisement -

“Незважаючи на аматорську практику кодування, її потужна схема шифрування, яка використовує алгоритм еліптичної кривої Діффі-Хеллмана, дотепер виявилася ефективною в атаці на багато компаній”, – пояснив Донг.

Донг сказав, що Babuk, подібно до інших сімей програм-вимагачів, використовує такі методи, як багатопотокове шифрування. Також спостерігалося зловживання диспетчером перезапуску Windows, подібно до вимагачів Conti та REvil.

Babuk використовує фірмову реалізацію шифрування ChaCha8, хешування SHA256 та алгоритм Diffie – Hellman (ECDH) еліптичної кривої для генерації та обміну ключами для захисту ключів та шифрування файлів.

Крім того, для кожного зразка шкідливого програмного забезпечення автори використовують один приватний ключ. Вимагач шифрує локальні машини, лише якщо не вказано жодного параметра командного рядка. За допомогою параметрів він може шифрувати лише локально або переходити до шифрування мережевих ресурсів після шифрування локальних машин.

Babuk також включає функціональність для закриття певних служб та процесів перед початком операції шифрування. Він націлений на кілька служб резервного копіювання, а також на процеси для баз даних, офісних програм, браузера та поштових клієнтів.

Він використовує диспетчер перезапуску Windows для завершення процесів, забезпечення шифрування файлів та спроб видалення тіньових копій як до, так і після шифрування. Механізм генерації ключів, що використовується Babuk, досить складний, призначений для того, щоб жертва не могла відновити свої файли, але дозволяє зловмисникам легко генерувати загальний секрет, необхідний для дешифрування. Однак підхід до багатопоточності можна вважати посереднім, сказав Донг.

Радимо звернути увагу на поради, про які писав Cybercalm, а саме:

Як змінити обліковий запис Google за замовчуванням на комп’ютері? – ІНСТРУКЦІЯ

Як використовувати Google Duo для здійснення відеодзвінків? – ІНСТРУКЦІЯ

Як безпечно вітати, спілкуватися, святкувати через Інтернет? Поради

Як додавати, редагувати або видаляти збережені паролі в Microsoft Edge? – ІНСТРУКЦІЯ

Як швидко очистити всі сповіщення на Mac? ІНСТРУКЦІЯ

Зверніть увагу, більшість фішинг-кампаній працюють шляхом використання імен відомих компаній, брендів та продуктів. Мета зловмисників – змусити користувачів думати, що початкове повідомлення надходить від законної особи, збільшуючи тим самим шанси, що Ви натиснете та ініціюєте завантаження шкідливого програмного забезпечення.

Окрім цього, Google Project Zero розкрив уразливість “нульового дня” у Windows, спричинену неправильним виправленням CVE-2020-0986  – недоліка безпеки, шо став відомим з кампанії, яка отримала назву Operation PowerFall.

- Advertisement -

До речі, через одинадцять місяців після того, як компанія Microsoft офіційно припинила технічну підтримку операційної системи Windows 7, Google нарешті закликала розробників Chromium припинити використання цієї ОС.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

Quick Link

  • ПРО ПРОЄКТ
  • ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ
  • КОНТАКТИ
ТЕМИ:вимагачкіберзлочинцішифрування файлівшкідливе програмне забезпечення
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder Microsoft оновить панель задач у Windows 10
Наступна стаття placeholder Чому Ілон Маск радить користуватися Signal?

В тренді

Android Auto: 5 поширених помилок, які заважають комфортній поїздці
Android Auto: 5 помилок, які заважають комфортній поїздці
23 години тому
caida mundial whatsapp instagram facebook 9 2033422429
Понад 20 000 акаунтів Instagram викрали через злам ШІ-системи підтримки Meta
2 години тому
Кому і навіщо потрібен Mac mini: для кого створено найкомпактніший настільний Mac
Кому і навіщо потрібен Mac mini: для кого створено найкомпактніший настільний Mac
5 днів тому
Налаштування сховища на смартфоні Android — перевірка обсягу пам'яті
Скільки пам’яті потрібно на телефоні Android: як обрати обсяг і не переплатити
6 днів тому
OpenAI відкрила Lockdown Mode у ChatGPT
OpenAI відкрила Lockdown Mode у ChatGPT: режим посиленого захисту від атак prompt injection
1 день тому

Рекомендуємо

VeraCrypt: як зашифрувати та надійно приховати файли на комп’ютері
Гайди та поради

VeraCrypt: як зашифрувати та надійно приховати файли на комп’ютері

3 місяці тому
Заходи з кібербезпеки: 10 помилок, яких припускаються користувачі
Кібербезпека

Заходи з кібербезпеки: 10 помилок, яких припускаються користувачі

4 місяці тому
Нова програма-вимагач використовує штучний інтелект для кібератак
Кібербезпека

Нова програма-вимагач використовує штучний інтелект для кібератак

10 місяців тому
Витік 16 мільярдів паролів Apple, Google та інших: Що потрібно знати та як захистити себе
Кібербезпека

Витік 16 мільярдів паролів Apple, Google та інших: Що потрібно знати та як захистити себе

12 місяців тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?