Новый вирус шифровальщик Akira угрожает крупным компаниям

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Программы, сервисы и сайты

Новый игрок на рынке программ-вымогателей, группа Akira, вызывает серьезную тревогу среди предпринимателей, поскольку она нацелена на крупный бизнес и требует огромных сумм денег от своих жертв. Как сообщается, с марта 2023 года группа уже совершила рейд на 16 компаний в различных сферах, от образования до финансов и недвижимости и украла конфиденциальные данные у четырех из них, при этом размер утекших баз данных варьировался от 6 ГБ до более чем 250 ГБ.

Автор: Max Bender Источник: unsplash.com

Akira - это программа-вымогатель, которая зашифровывает файлы на компьютере и требует деньги за их расшифровку. Вымогатели также угрожают публикацией или продажей конфиденциальных данных, которые они собирают до зашифровки файлов, если компания не заплатит выкуп. Размер выкупа колеблется от 200 000 до миллионов долларов. Однако они готовы снизить требования к выкупу для тех компаний, которые не нуждаются в дешифраторе, но хотят предотвратить утечку конфиденциальных данных.

Akira распространяется через корпоративные сети и может зашифровать файлы на многих устройствах внутри сети. При выполнении шифратор удаляет копии теневого тома Windows, чтобы предотвратить восстановление файлов без выплаты выкупа. Кроме того, Akira использует специальные методы, чтобы обойти защиту системы и пропускает некоторые важные файлы при шифровании, находящиеся в папках System Volume Information, Boot, ProgramData и Windows. Кроме того, она избегает шифрования системных файлов Windows с расширениями .exe, .lnk, .dll, .msi и .sys. Таким образом, система может продолжать работать и сохранять важные данные, которые могут быть необходимы для восстановления после атаки. После шифрования файлов на компьютере, программа добавляет расширение .akira к именам файлов. При этом в каждой папке создается документ с именем akira_readme.txt, который содержит информацию о том, что случилось с файлами и ссылки на сайт утечки данных Akira и сайт переговоров.

В данный момент специалисты анализируют программу-вымогателя на наличие уязвимостей. Они не рекомендуют жертвам выплачивать выкуп, пока не будет выяснено, существует ли бесплатный дешифратор, который может восстановить файлы без оплаты.

Источник: bleepingcomputer

Автор не входит в состав редакции iXBT.com (подробнее »)

Сейчас на главной

Новости

Публикации

Первый гревел Shulz: изучаем прототип велосипеда The Lightning

Бренд Shulz наконец-то дал возможность всесторонне рассмотреть, что из себя будет представлять первый гревел компании. Выпущенный видеоролик-анонс состоит из двух частей. В первой ведущий канала...

С какой скоростью надо ездить по лужам

В дождливую погоду дороги становятся особенно коварными, а лужи на асфальте — не просто лужи, а настоящие испытания для водителя и его автомобиля. Каждая такая встреча скрывает риски: от...

Почему на современных стиральных машиных нельзя отключить отжим, и как это исправить вручную

Если на моделях стиральных машин 7-10 летней давности управление оборотами отжима (вплоть до 0) было базовой возможностью, то у современной техники подобная функция встречается всё реже. Но для...

Как можно узнать, сколько герц в экране Айфона и на что они влияют

В мире смартфонов происходит настоящая революция, связанная с частотой обновления экранов. Долгое время стандартом считались 60 Гц, но теперь производители, включая Apple, переходят на более...

Как одеваться в жаркую погоду, чтобы было комфортно

Лето — пора яркого солнца и прогулок на свежем воздухе. Но высокая температура может стать настоящим вызовом, если тщательно не продумать образ. Поговорим о том, как правильно одеваться...

Обзор MobaPad M6S: максимально удобная альтернатива Joy-Conn для Nintendo Switch

Над альтернативой для штатных Joy-Conn игровой консоли Nintendo Switch работали сразу несколько производителей, причем относительного успеха добился каждый из них, но по возможностям лучше, чем...