Специалисты ESET изучают новую эпидемию трояна-шифратора. По предварительным оценкам, вредоносная программа относится к семейству Petya. Антивирусные продукты ESET детектируют ее как Win32/Diskcoder.C Trojan.
Глобальный дефицит и подорожание памяти уже сказываются на многих отраслях электронной промышленности, а ведь это только начало — в следующем году ситуация усугубится. Ощутимый удар придётся на рынок смартфонов: аналитики предсказывают рекордный рост цен на устройства и, как следствие, первое со времён пандемии падение поставок.
Практически половина опрошенных не готовы доверить нейросетям контроль над перепиской. Исследование* сервиса онлайн-коммуникаций Контур.Толк показало: россияне настороженно относятся к тому, чтобы ИИ модерировал общение в мессенджерах, хотя формулировку сообщений нередко делегируют цифровым помощникам.
Современная печатная техника стоит практически в каждом офисе и доме, где есть ученики и студенты. Чтобы принтеры и МФУ прослужили долго и не отказались работать в неподходящий момент, за ними нужно ухаживать. Правильная эксплуатация нужна не только дорогому автомобилю, но и печатающему помощнику.
Компания «Техноэволаб», созданная на базе бывшей российской «дочки» американской Xerox, планирует начать продажи в России печатной техники собственной разработки под своим брендом. Производством занимается зарубежная фирма, а первые контейнеры с продукцией должны поступить в Россию в начале сентября, сообщил РБК глава компании Антон Бородихин.
Новая эпидемия трояна-шифратора!
ESET предполагают, что для проникновения шифратора в корпоративную сеть используется SMB-эксплойт, подобный EternalBlue, который стал причиной массового характера эпидемии WannaCry. Дальнейшее распространение внутри локальной сети осуществляется через PsExec. Это сочетание обуславливает стремительное распространение вредоносной программы.
Если Win32/Diskcoder.C Trojan успешно инфицирует главную загрузочную запись (MBR — Master Boot Record), он зашифрует весь жесткий диск. В противном случае, программа шифрует все файлы (как Mischa).
Для заражения корпоративной сети достаточно одного уязвимого компьютера, на котором не установлены обновления безопасности. С его помощью вредоносная программа попадет в сеть, получит права администратора и распространится на остальные устройства.
Предположительно, эпидемия началась с украинских компаний. В настоящее время от шифратора пострадали около 80 российских и украинских организаций финансового и энергетического сектора и других отраслей.
Продукты ESET детектируют Win32/Diskcoder.C Trojan, начиная с 14:30 по московскому времени, а также защищают от эксплойт-атак на сетевом уровне.
Рекомендации для пользователей ESET NOD32:
1. Домашние пользователи. Установить обновление антивирусного продукта.
2. Корпоративные пользователи. Отправить обновления на все рабочие станции или установить обновление.
3. Убедитесь, что на компьютере установлены все текущие обновления безопасности Windows.