Защитник-предатель: почему BitLocker стал союзником хакеров?

Support81

Модератор
Bitdefender победил опасный шифровальщик ShrinkLocker.
Bitlocker



Компания Bitdefender представила дешифратор для шифровальщика ShrinkLocker, который ранее вызвал беспокойство у специалистов по реагированию на инциденты из-за растущего числа атак.

Вместе с дешифратором компания опубликовала исследование, объясняющее, как работает вирус. ShrinkLocker использует встроенную функцию Windows — BitLocker, чтобы шифровать файлы и отключать любые возможности восстановления системы. В отличие от других шифровальщиков, которые используют сложные алгоритмы, ShrinkLocker использует легитимный инструмент для шифрования данных, что позволяет ему быстро зашифровывать целые диски, включая системные.

Работа над дешифратором началась после расследования атаки на медицинскую организацию на Ближнем Востоке. Хакеры скомпрометировали неуправляемое устройство, а затем проникли в сеть компании, где развернули ShrinkLocker.

Впервые данная угроза была зафиксирована весной, когда несколько компаний предупредили о применении ShrinkLocker хакерами. Лаборатория Касперского обнаружила случаи использования ShrinkLocker в мае в Мексике, Индонезии и Иордании. Среди пострадавших оказались предприятия сталелитейной промышленности, фармацевтические компании и государственные учреждения.

ShrinkLocker проверяет, установлен ли BitLocker на устройстве. Если нет — загружает его и настраивает самостоятельно. Затем программа шифрует диск с помощью случайного пароля, который отправляется на сервер злоумышленников. Когда компьютер перезагружается, пользователю нужно ввести этот пароль, чтобы разблокировать диск. На экране также появляется электронный адрес злоумышленников для связи и оплаты выкупа.

По данным Bitdefender, ShrinkLocker может зашифровывать сразу несколько систем за 10 минут на каждое устройство. Простота использования делает этот инструмент привлекательным для начинающих хакеров, которые не хотят связываться с более сложными схемами типа «вымогательство как услуга» (Ransomware-as-a-Service, RaaS). Исследователи также отметили, что низкий порог входа позволяет многим злоумышленникам легко адаптировать вирус под свои цели.

Вредоносное ПО активно используется для менее сложных атак и ориентировано на устаревшие операционные системы, такие как Windows 7 и 8, а также серверные версии Windows Server 2008 и 2012. Специалисты Bitdefender предложили настроить BitLocker так, чтобы все ключи хранились в Active Directory — это может предотвратить такие атаки, ведь без доступа к ключам хакеры не смогут завершить шифрование.
Подробнее: https://www.securitylab.ru/news/553944.php
 
Похожие темы
Support81 В Edge 133 появился ИИ-защитник от манипуляторов Новости в сети 1
M Как отключить Защитник в Windows навсегда Анонимность и приватность 0
Admin Интересно Эксперимент занял бы дольше возраста Вселенной. Физики показали, почему детекторы не увидят квантовую природу тёмной материи. Новости в сети 0
Admin Интересно Обход ASLR, удалённое выполнение кода и 30 дней тишины. Что известно о новой уязвимости в nginx и почему детали пока засекречены. Новости в сети 0
Admin Интересно Конец света по расписанию: почему теория вероятностей предсказывает финал через пару тысяч лет. Новости в сети 0
Admin Интересно Гелиевая лихорадка на Луне. Почему следующая квантовая революция невозможна без добычи изотопов из лунной пыли. Новости в сети 0
Admin Интересно Миф о всесильных хакерах разрушен. В Кембридже объяснили, почему нейросети не привели к революции на рынке теневых услуг. Новости в сети 0
Admin Интересно Половина тревог — ложные, половина взрывов — внезапные. Почему извержения вулканов до сих пор невозможно предсказать. Новости в сети 0
Admin Интересно Сердце: зона, свободная от рака. Почему главная слабость нашей кровеносной системы стала её мощнейшим щитом. Новости в сети 0
Admin Интересно 60% паролей взламываются за час. Лаборатория Касперского показала, почему 'умные' алгоритмы давно обыгрывают человеческую фантазию. Новости в сети 0
Admin Интересно Космическая рулетка: почему алгоритмы путают земные вулканы с солнечными вспышками. Новости в сети 0
Admin Интересно Грибной трип в коралловых рифах. Зачем учёные «накурили» рыб и почему результат удивил даже их. Новости в сети 0
Admin Интересно Киберстрахование в России: почему бизнес до сих пор не покупает полисы. Новости в сети 0
Admin Интересно 9000 атак за три месяца. Почему хакеры всё чаще бьют по критической инфраструктуре России. Новости в сети 0
Admin Интересно Месть — блюдо, которое подают очень быстро. Почему нам не жалко денег, лишь бы другому стало плохо. Новости в сети 0
Admin Интересно Почему боссы и специалисты по безопасности в России живут в параллельных мирах. Новости в сети 0
Admin Интересно Не покупайте VPN на год вперёд. Инсайдер раскрыл, почему это может быть ловушкой. Новости в сети 0
Admin Интересно Хакерам здесь комфортно. Почему популярные хостинги так нравятся авторам вирусов. Новости в сети 0
Admin Интересно Физика сломалась, несите новую. Почему даже сверхточные расчеты не спасли теорию Большого взрыва. Новости в сети 0
Admin Интересно От 14% до 4%: почему мир стал безопаснее, а хакеры — хитрее. Разбор отчета «Касперского». Новости в сети 0
Admin Интересно Гонка вооружений в сфере ИИ: почему управление уязвимостями становится приоритетом для компаний. Новости в сети 0
Admin Интересно Цифровой контент разрушает мышление: почему короткие видео и бесконечные ленты опасны. Новости в сети 0
Admin Интересно Что такое SaaSpocalypse и почему облачные гиганты боятся, что клиенты начнут писать код сами. Новости в сети 0
Admin Интересно Первая «Кремниевая долина» Европы: почему 400 тысяч лет назад люди отказались от разнообразия камней ради одного идеального лезвия. Новости в сети 0
Admin Интересно Вредная привычка жать «Я не робот». Почему в 2026 году нельзя верить стандартной проверке капчи. Новости в сети 0
Admin Интересно Радиосвязь — слабое место дронов: почему без стабильного канала дрон становится бесполезным. Новости в сети 0
Admin Интересно Telegram рассчитывал на VPN. В Госдуме объяснили, почему это не сработает. Новости в сети 0
Admin Интересно Ваш роутер — идеальная мишень. Google объяснил, почему хакеры больше не пытаются ломать браузеры. Новости в сети 0
Admin Интересно Самое дорогое фото салата в вашей жизни. Почему не стоит качать приложения из чатов спортклубов. Новости в сети 0
Admin Интересно Три главные причины, почему хакеры до сих пор побеждают корпорации. Новости в сети 0
Admin Интересно Мы — ошибка выжившего? Почему Вселенная молчит и как избежать катастрофы. Новости в сети 0
Admin Интересно Ни дня без патча. Почему в n8n всё чаще и чаще находят критические уязвимости? Новости в сети 0
Admin Интересно ИИ съел всю память. Qualcomm объясняет, почему ваш новый телефон будет стоить как крыло самолёта. Новости в сети 0
Admin Интересно С такими помощниками и врагов не надо. Почему расширения для ChatGPT в Chrome могут быть опасны. Новости в сети 0
Admin Интересно Это не баг, это JScript. Почему ваш антивирус бесполезен против новых китайских закладок. Новости в сети 0
Admin Интересно 150 микросекунд против 12 — новое поколение Xeon медленнее предыдущего. Почему серверные процессоры Intel стали проблемой для realtime-систем. Новости в сети 0
Admin Интересно Ретро-хакинг на максималках. Почему ваша корпоративная сеть до сих пор думает, что на дворе девяностые. Новости в сети 0
Admin Статья Почему "твой VPN" хуже коммерческого Анонимность и приватность 0
Admin Интересно «Утрата доверия» или личные обстоятельства. Почему уволили главу киберопераций США против России. Новости в сети 0
Admin Интересно «Ваш пароль истекает» (на самом деле нет). Microsoft объясняет, почему нельзя верить даже письмам от собственного HR. Новости в сети 0
Admin Статья Почему твой exe ловит синий экран : разбор SmartScreen + MOTW Вирусология 0
Admin Интересно 66 лет COBOL и «бессмертный» C. Какие технологии будут работать в 2100 году — и почему мы не сможем от них избавиться? Новости в сети 0
Admin Статья Почему ваш «Windows» прокси палится как Linux: Глубокий разбор TCP Window Size, о котором молчат. Анонимность и приватность 0
Admin Статья Почему твои файлы летят в детект: разбор cloud telemetry. Вирусология 0
Admin Интересно Хотели лайкать посты за 170 долларов в день? Group-IB объясняет, почему вместо зарплаты вы получите дыру в кармане. Новости в сети 0
Support81 Миф об «одноразовом» телефоне: эксперимент на Reddit показал, почему приватности больше не существует Новости в сети 0
Support81 "Враг" не пришёл извне, он сидит в соседнем кабинете. Почему 24% руководителей МСП боятся своих IT-отделов Новости в сети 0
Support81 Почему форумы всё ещё побеждают в конкурсе популярности Полезные статьи 0
Support81 Почему биометрия — главный скам 21-го века Новости в сети 0
Support81 Биткоин выбирает смерть: почему BTC не подружится с квантовыми компьютерами Новости в сети 0

Название темы