Новый Rust-шифровальщик 3AM прикрывает спину LockBit

В «дикой природе» специалисты заметили новое семейство программ-вымогателей, которому дали имя 3AM.Anti-Malware.ru
«3AM написан на Rust и, судя по всему, является абсолютно новым семейством вредоносных программ. Попав в систему, вымогатель пытается остановить ряд служб, после чего шифрует файлы».Anti-Malware.ru
«На заключительном этапе 3AM удаляет теневые копии, чтобы затруднить жертве возврат файлов в прежнее состояние».Anti-Malware.ru
Cobalt Strike в этом случае использовался на этапе постэксплуатации для повышения привилегий.Anti-Malware.ru