• Последние

Атаки программ-вымогателей становятся всё хитроумнее

2022/09/01 01:36

Поддержать образование солнечной энергией – китайские бизнесмены сделали подарок столичной детской деревне

2026/06/05 19:38

В Казахстане отметили вклад экологов в сохранение окружающей среды

2026/06/05 19:23

От театров до музеев: как развивается культурная инфраструктура Казахстана

2026/06/05 19:17

От лаборатории до экопривычек: как в СКО отметили Всемирный день охраны окружающей среды

2026/06/05 18:14

В Караганде начал работу VI Конгресс нейрохирургов Казахстана

2026/06/05 17:53

Олжас Бектенов провел масштабное совещание по развитию АПК: итоги весенних полевых работ

2026/06/05 17:23

Итоги борьбы с коррупцией: КНБ РК озвучил результаты за май 2026 года

2026/06/05 16:08

Олжас Бектенов проверил АПК Северо-Казахстанской области: цифровизация и переработка молока

2026/06/05 16:03

Названы лучшие и худшие страны мира для женщин

2026/06/05 15:30
Кадр из видео

Пенсионерка проехалась по рельсам ЛРТ из-за ошибки GPS

2026/06/05 14:15

Искусственный интеллект и дроны: как цифровизируют армию Казахстана

2026/06/05 14:01

В ВКО экологов поздравили с профессиональным праздником

2026/06/05 14:00
  • 18+
  • Наши контакты
  • О портале
  • Политика конфиденциальности
26/06/05/23:24
Toppress.kz
  • Казахстан
  • В мире
  • Спорт
  • Мнение со стороны
  • Еще
    • Сказано – сделано
    • Экономика
    • В мире
    • Казахстан
    • Закон и порядок
    • Рейтинги акимов
    • Культура
    • Общество
    • Интересное
    • Военная журналистика
    • Авто
    • Репортаж
    • Экология
    • Мнение со стороны
No Result
View All Result
Toppress.kz
No Result
View All Result

Атаки программ-вымогателей становятся всё хитроумнее

by Темирлан Жапаров
2022/09/01 01:36
in Экспертное мнение
A A

«Лаборатория Касперского» обнаружила две новые кибергруппы вымогателей. Они могут атаковать разные операционные системы одновременно без обращения к мультиплатформенным языкам. Ранее в 2022 году эксперты «Лаборатории Касперского» рассказали, как создатели программ-вымогателей развивают их кросс-платформенные возможности. Однако на этот раз речь идёт о ПО, которое написано на простых языках, но также может атаковать разные системы, передает Toppress.kz.

Первая из новых групп использует зловред RedAlert, написанный на языке C. Вторая, обнаруженная в июле 2022 года, — зловред Monster, написанный на Delphi. Отличительная черта Monster — графический пользовательский интерфейс. Такой компонент никогда не внедрялся вымогателями раньше. Авторы Monster включили его в качестве дополнительного параметра командной строки.

Также злоумышленники используют для атак программ-вымогателей на Windows версий от 7 до 11 эксплойты первого дня. Это программы, которые эксплуатируют уязвимости в программных продуктах, для которых уже были выпущены патчи. Один из примеров — уязвимость CVE-2022-24521. Она позволяет получать привилегии в системе на заражённом устройстве. Через две недели после создания патча для этой бреши атакующие разработали два новых эксплойта, которые поддерживают разные версии Windows.

«Мы уже привыкли к тому, что авторы программ-вымогателей стали создавать их с помощью кросс-платформенных языков. Однако теперь они научились писать вредоносный код для атак на разные операционные системы ещё и на простых языках программирования. Современные тренды развития индустрии шифровальщиков требуют от компаний повышенного внимания к тому, приняты ли эффективные меры для обнаружения и предотвращения таких атак. Кроме того, очень важно регулярного обновления всего ПО», — комментирует Сергей Ложкин, эксперт по кибербезопасности «Лаборатории Касперского».

Больше узнать о вымогательском ПО RedAlert и Monster, а также об эксплойтах первого дня можно по ссылке: https://securelist.com/ransomware-updates-1-day-exploits/107291/.

Чтобы защитить бизнес от атак программ-вымогателей, «Лаборатория Касперского» напоминает компаниям о необходимости соблюдать следующие меры:

  • не допускать возможность подключения к службам удалённого рабочего стола (таким как RDP) из общественных сетей без строгой необходимости; настроить политики безопасности таким образом, чтобы использовать надёжные пароли для этих служб;
  • своевременно устанавливать доступные патчи для используемых в сети коммерческих VPN-решений;
  • регулярно обновлять ПО на всех используемых устройствах;
  • сосредотачивать стратегию защиты на обнаружении перемещений по сети и передаче данных в интернет; обращать особое внимание на исходящий трафик, чтобы выявлять коммуникации злоумышленников;
  • регулярно делать резервные копии данных и проверять, что в случае необходимости можно быстро получить к ним доступ;
  • использовать комплексные решения для защиты всей инфраструктуры от кибератак любой сложности;
  • проводить обучение сотрудников правилам кибербезопасности;
  • предоставлять специалистам SOC-центра доступ к самым свежим данным об угрозах.
Поделиться
Твитнуть
Поделиться
Лайк

Казахстанский мультимедийный портал-агрегатор новостей. Агентство представлено на ключевых контентных платформах: интернет и социальные сети. Мы представляем главные новости Казахстана, СНГ и мира. Информационный портал TopPress.kz - это финансовые, экономические, политические новости Казахстана, аналитика, рейтинги, выводы и прогнозы, курсы валют и рынки ценных бумаг, драгоценных металлов, сырьевых и несырьевых ресурсов, новости банков, бирж, компаний.

Сайт создан компанией «Digital idea»

Свидетельство о постановке на учет, переучет периодического печатного издания, информационного и сетевого издания №166332-ИА от 11.08.2017 года. Мнение редакции может не совпадать с мнением авторов и комментаторов сайта.

No Result
View All Result
  • Казахстан
  • В мире
  • Экономика
  • Общество
  • Интересное
  • Авто
  • Спорт
  • Медицина
  • Спасатели
  • Репортаж
  • Закон и порядок
  • Коронавирус
  • Личность
  • Криминальные новости
  • Экология
  • Культура
  • ЧП
  • Архив

Свидетельство о постановке на учет, переучет периодического печатного издания, информационного и сетевого издания №166332-ИА от 11.08.2017 года. Мнение редакции может не совпадать с мнением авторов и комментаторов сайта.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

Total
0
Share