Центр реагирования на компьютерные инциденты Государственной службы специальной связи и информационной безопасности Азербайджанской Республики провел детальный анализ инцидента, связанного с вредоносным ПО под названием «crypti.exe», которое заразило многочисленные правительственные учреждения. Исследование стартовало после обнаружения аномалий системой MAS (Централизованная антивирусная система), что привело к открытию запроса в системе управления MR-Lab для дальнейшего расследования. Первичные результаты расследования показали, что «crypti.exe» не проявлял явного вредоносного поведения, генерируя криптографическую информацию на основе имени окна родительского процесса. Однако, несмотря на это, зараженная копия «crypti.exe» инфекциировала ряд государственных учреждений, занимающихся криптодобычей. В ходе расследования была обнаружена база данных вредоносного ПО с критически важной информацией. Это привело к очистке и деактивации вредоносного ПО в государственных учреждениях на основан
Распространение вредоносного ПО «crypti.exe»: глобальный инцидент
25 января 202525 янв 2025
11
2 мин