С середины 2024 года мир кибербезопасности сталкивается с новым, серьезным вызовом – программой-вымогателем Lynx. Этот вредоносный код нацелен главным образом на операционные системы Windows и использует сложные методы для шифрования файлов и тактики двойного вымогательства. Программа-вымогатель Lynx шифрует файлы с использованием метода шифрования AES со 128-битным ключом в режиме CTR. После шифрования атакуемые пользователи получают уведомления о выкупе с требованием выплаты в криптовалюте. Примечательной особенностью Lynx является то, что он: Основными источниками заражения программой-вымогателем Lynx являются: При запуске Lynx завершает работу ключевых служб, таких как Backup, Exchange, SQL и другие, перед шифрованием пользовательских файлов. Зашифрованные файлы получают расширение .LYNX, а в каждой папке создается файл README.txt с уведомлением о требовании выкупа. Для обнаружения программ-вымогателей Lynx и эффективного реагирования на атаки можно использовать следующие методы: Э
Программа-вымогатель Lynx: новая угроза для корпоративного сектора
11 марта 202511 мар 2025
7
2 мин