В условиях постоянного роста угроз кибербезопасности эксперты выявили появление нового вируса-вымогателя, который использует относительно простые механизмы заражения, но при этом демонстрирует высокую эффективность. Особое внимание вызывают методы распространения через общедоступный репозиторий на GitHub, что подчёркивает, насколько популярные платформы разработки могут стать инструментом для злоумышленников. Данный вирус-вымогатель, написанный на Python, распространяется в виде iso-образа. После подключения образа пользователь видит папку с несколькими скриптами, а также защищённый паролем ZIP-архив, в котором содержится исполняемый файл вредоносной программы. Процесс заражения запускается через файл быстрого доступа Windows, который запускает скрипт, устанавливающий специальную переменную для последующего выполнения пакетного файла в свернутом окне — это позволяет маскировать активность вредоносного ПО. Злоумышленники проводят манипуляции в реестре Windows, чтобы связать расширение ф
Новый вирус-вымогатель на Python через GitHub: тактика и защита
14 июля 202514 июл 2025
44
3 мин