Эксперты по безопасности недавно обнаружили, что группа, стоящая за вымогательским ПО Jolly Scorpius, существенно усовершенствовала свой сервис Ransomhouse, работающий по модели RaaS (Ransomware as a Service). Как сообщает команда аналитиков угроз из Palo Alto Networks, теперь эта группировка использует усовершенствованную систему двойного шифрования. Атаки основаны на обновленной версии шифровального трояна под кодовым названием «Mario». Троян использует не один, а два отдельных ключа: основной ключ имеет длину 32 байта, а вторичный — восемь байт. Это делает восстановление данных практически невозможным. Для автоматизации атак на гипервизоры VMware ESXi задействуется специальный инструмент под названием «MrAgent». «С помощью MrAgent злоумышленники значительно расширили свои возможности, — комментирует Энди Шнайдер, CISO в Palo Alto Networks, в беседе с CSO. — Он позволяет им нейтрализовать межсетевые экраны и шифровать целые кластеры гипервизоров в больших масштабах, что приводит к