1 месяц назад
Шифровальщик бьёт по свежим файлам
изображение: recraft Новый вредонос обрабатывает недавно изменённые файлы и даже не оставляет на заражённой системе записку с требованием выкупа. Эксперт «Группы Астра» Андрей Кузнецов уверен, что защита должна не только обнаруживать вредоносное поведение, но и гарантировать, что резервные копии недоступны для атакующего. Специалисты связывают первичный доступ с украденными учётными данными RDP. После входа злоумышленники вручную загружают и запускают основной файл servertool.exe, а для закрепления используют легальные средства удалённого администрирования и штатные инструменты Windows...