Добавить новость
ru24.net
Все новости
Март
2024

Огонь по своим: хакерские форумы объявили войну вирусам-шифровальщикам

0

Хакерские форумы всё чаще запрещают операции, связанные с вирусами-шифровальщиками, — об этом сообщил эксперт по вопросам кибербезопасности Алексей Лукацкий. По его словам, сегодня ради защиты форумов от внимания общественности и надзорных органов ограничивается как продажа и разработка вирусов, так и поиск и набор персонала для нее. Подробности о том, почему хакерские форумы объявили войну вирусам-шифровальщикам, читайте в материале «Известий».

Популярный инструмент

Вирус-шифровальщик, или программа-вымогатель, — это вредоносное программное обеспечение (ПО), которое при попадании в целевую IT-инфраструктуру зашифровывает все имеющиеся там данные. За восстановление доступа к закодированной информации злоумышленники (операторы программ-вымогателей) требуют денежный выкуп.

Популярность вирусов-шифровальщиков обусловлена их высокой эффективностью и прибыльностью при относительно небольших затратах и трудовложениях. Дело в том, что от такого вируса крайне сложно защититься, — говорит в беседе с «Известиями» начальник отдела по информационной безопасности компании «Код безопасности» Алексей Коробченко.

Он отмечает, что при помощи социальной инженерии и фишинга злоумышленники могут получить доступ к начальному сегменту IT-инфраструктуры, а затем добраться до критических данных, после чего зашифровать их: парализованными оказываются практически все системы целевой организации. При этом если у компании нет резервных копий данных или злоумышленникам удалось зашифровать и их, то выбор у атакованной компании невелик: заплатить или не платить, потеряв всю информацию и, по сути, бизнес.

Между тем в последние годы вирусы-шифровальщики стали активно распространяться по модели RaaS (Ransomware-as-a-Service — программа-вымогатель как услуга), когда операторы продают код вируса, а затем получают процент от выкупа. Это снизило порог входа в «нишу» и позволило даже не самым квалифицированным хакерам наносить значимый ущерб атакованным организациям.

Токсичные вирусы

Несмотря на всю эффективность вирусов-шифровальщиков, в последние годы они стали нежелательной темой в даркнете. По словам инженера по информационной безопасности R-Vision Игоря Швецова, во многом это связано с ужесточением мер по борьбе с киберпреступностью со стороны правоохранительных органов.

— Например, кибератака на [американскую трубопроводную систему] Colonial Pipeline в 2021 году показала, насколько серьезную опасность могут представлять программы-вымогатели для критической инфраструктуры и организаций, — говорит собеседник «Известий».

Как отмечает Игорь Швецов, многие инциденты с использованием шифровальщиков привлекли внимание общественности, что усилило репутационные риски для хакеров, связанных с этим инструментом. Алексей Коробченко дополняет, что вирусы-шифровальщики, как правило, используются крупными группировками для атак на организации, которые относятся к критической информационной инфраструктуре, — например, на операторов трубопроводов, больницы и корпорации по созданию программного обеспечения для госструктур и силовиков.

По сути, удар по такой организации — это атака на государство, поэтому само государство жестко реагирует на подобные случаи, — объясняет специалист. — Так было, например, после громкого инцидента с использованием шифровальщиков WannaCry и NotPetya или DDoS-атак с использованием ботнета Mirai.

Алексей Коробченко напоминает, что тогда многие хакерские площадки высказались против продажи у себя инструментария для проведения подобных атак, поскольку инциденты вызвали серьезный ответ правоохранительных органов. Сегодня хакерские форумы также стараются ограничить распространение и использование шифровальщиков, чтобы снизить дополнительные риски для участников сообщества, включая возможные правовые санкции.

Последствия борьбы

Несмотря на то что хакерские форумы сегодня стараются абстрагироваться от вирусов-шифровальщиков, не стоит списывать это вредоносное ПО со счетов, предупреждают эксперты. Как говорит в беседе с «Известиями» старший аналитик отдела анализа угроз ИБ Positive Technologies Яна Юракова, согласно открытым источникам, в начале 2024 года число атак с использованием программ-вымогателей действительно снизилось, однако эта тенденция наблюдается уже несколько лет.

— О том, что злоумышленники теряют интерес к этому «бизнесу», говорить рано: скорее они начали действовать более осторожно и не попадаются на глаза сотрудникам служб безопасности, — рассказывает эксперт.

В свою очередь, Алексей Коробченко считает, что интерес к программам-вымогателям вряд ли станет меньше — напротив, в последние пару лет наблюдается активное вливание новых игроков, потому что суммы выкупов исчисляются миллионами долларов. Это одна из наиболее рискованных с точки зрения реакции правоохранителей хакерских ниш — но и едва ли не самая прибыльная.

Поэтому если вирусы-шифровальщики действительно начнут массово исчезать с открытых форумов, они просто переедут на более закрытые площадки, куда будут иметь доступ только проверенные участники. По мнению Игоря Швецова, со временем спектр применения подобного вредоносного ПО будет только расширяться.

— К примеру, такие вирусы могут использовать в отношении более уязвимых секторов, — поясняет специалист. — Так, за последние годы были зафиксированы множественные случаи атак с использованием шифровальщиков против медицинских учреждений.

Примером подобных инцидентов может служить недавняя кибератака с использованием модифицированной версии программы-вымогателя Phobos на систему здравоохранения Румынии, что привело к временной потере доступа к медицинским данным и критическим системам. Впрочем, порой при использовании вирусов-шифровальщиков встречаются и необычные сценарии, при которых злоумышленники бесплатно отдают ключи восстановления по своим соображениям.

Хакерская этика

Между тем в контексте борьбы хакерских форумов с вирусами-шифровальщиками возникает вопрос, можно ли говорить о наличии некой этики у киберпреступников. По мнению Алексея Коробченко, в случаях с программами-вымогателями такая этика вряд ли прослеживается. Скорее «шумные» атаки с их использованием мешают другим типам атак, которые не наносят такого разрушительного ущерба, но их организаторы также могут попасть под жесткую реакцию государства из-за шифровальщиков.

— При этом вместе с такими организаторами проблемы возникнут и у тех, кто к этому в принципе непричастен, например у владельцев и участников хакерских форумов, — просто потому, что там было упоминание «шумной» атаки, — поясняет собеседник «Известий».

Нельзя однозначно утверждать, что хакеры стараются избегать токсичных инструментов, дополняет Игорь Швецов. По словам эксперта, в киберпреступном мире не существует какой-либо четко выраженной этики, однако некоторые хакеры избегают использования особо разрушительных инструментов из соображений потенциальных последствий для общества. При этом большинство хакеров преследуют свои собственные интересы, поэтому выбор жертв мотивирован их финансовой выгодой. Примером могут служить атаки группировки REvil на крупнейшие международные компании.

— Поэтому шифровальщики остаются актуальной угрозой в мире информационной безопасности, — заключает эксперт. — Их использование требует постоянного внимания и принятия эффективных мер по защите.




Moscow.media
Частные объявления сегодня





Rss.plus




Купить Песню. Песни на продажу. Продажа песен. Продажа Авторских песен.

«Чужие люди»: Миша Житов представил вайбовый трек для весенних вечеров

«Лицо деформировано, а платье - из сундука бабушки»: сбежавшая из России Вера Брежнева ошеломила поклонников появлением на красной дорожке

Оздоровительное путешествие c Angsana Velavaru


Gap says Trump’s tariffs could cost the company a whopping $300 million, sending shares into a tailspin

European Darts Open 2025: Schedule and results as Nathan Aspinall and Stephen Bunting head stacked field

Australia approves 40-year extension for contentious gas plant

EuroMillions jackpot rolls over to £185,000,000 after no one claims ticket


В Тверской области прошёл благотворительный концерт «Культура в помощь Донбассу»

Снег как холст, волшебство акрила

К барьеру!

Эксперты НПС разрабатывают проектную документацию реконструкции аэропорта Сочи


Игра Cultivation Chat Group заняла топ-7 в китайском App Store

The Kingmakers system requirements show that the hardest part of running the game may be finding 80 GB free for the install

This underwater city builder had me more emotionally invested in my corals than SimCity does in my human citizens, and you can try it at the next Steam Next Fest

Началась предзагрузка Crystal of Atlan на PC и смартфонах



Культура на русском. Креативные индустрии 5.0

ВЦ «Раздолье» и «1С» подвели итоги проекта импортозамещения ПО в компании GRASS

Форум «Прикладное применение ИИ и робототехники в бизнесе и промышленности»

Севастополь снова встречает детский благотворительный фестиваль «Добрая волна»




В Крымске подросток угнал автомобиль отца и атаковал песочницу

Губерниев обозначил фаворита в суперфинале Кубка России

Фургоны Mercedes-Benz вернулись в Россию

Люси Пылаева и гигантский Labubu: новый уровень модной иронии на RU.TV 2025


Среди обвиняемых в торговле детьми оказались главврачи частных клиник Приморья

Кабмин РФ обсудил изменения в порядок регистрации кандидатов на выборах

Авария с участием нескольких автомобилей произошла на улице Онежская

Роспотребнадзор составил список зон, где можно купаться и отдыхать летом в Москве


Монфис вылетел во втором круге РГ-2025

Монфис совершил камбэк с 0-2 и пробился во второй раунд "Ролан Гаррос"

Пол прокомментировал победу над Хачановым

Елена Рыбакина сделала признание о работе со скандальным тренером


Экономист Благова: бензин летом подорожает вдвое быстрее, чем в среднем за месяц

Монорельсу быть? Власти Ростовской области снова вспомнили о забытой идее

Роспотребнадзор составил список зон, где можно купаться и отдыхать летом в Москве

Цены на бензин на бирже РФ в мае оставались стабильными


Музыкальные новости

Адвокат Жорин рассказал, что грозит певцу Шнурову за мат во время концерта

«Огромная боль». Бенуа де ла Данс посвятят Юрию Григоровичу

Брак Макарских оказался фикцией, дочь Волочковой не вышла замуж, а Гарик Харламов станет папой

Депутат ЗСК Виктор Тепляков принял участие в 60-й сессии краевой Думы



Культура на русском. Креативные индустрии 5.0

Покупки для детей в ТРЦ «Нора»

Севастополь снова встречает детский благотворительный фестиваль «Добрая волна»

ВЦ «Раздолье» и «1С» подвели итоги проекта импортозамещения ПО в компании GRASS


В Рязани с успехом прошёл благотворительный концерт «Культура в помощь Донбассу»

Специальный показ анимационного фильма «Ай да Пушкин!» на фестивале «Пушкинфест» в Тверской области

HeadHunter: сварщиков не хватает в 35 регионах России

ЦБ выявил регионы с наименьшими и наибольшими ипотечными ставками


Владимир Ефимов: В Западном Дегунине около 700 горожан приступили к осмотру жилья по программе реновации

"Авито" запустил онлайн-бронирование такси в Москве и Санкт-Петербурге

ДТП произошло на внешней стороне 103-го километра МКАД с участием машины и мотоцикла

Ефимов: в Западном Дегунине около 700 горожан осматривают жилье по реновации


Путин поставил вопрос жизни и смерти

Неожиданное заявление о Трампе от западных аналитиков: считают ли они заслугой Путина?

Путин поручил меры по сохранению памяти о защитниках Родины

Визит вдовы Абэ к Путину подарил надежду в нормализацию отношений России и Японии


Правительство США утвердило новую вакцину против COVID-19 для применения

Новые условия безвиза планируют согласовать в июне Россия и Китай




По факту массового заболевания пассажиров теплохода в Угличе возбуждено уголовное дело

Косметолог Никитенко назвала бьюти-процедуры, которые можно делать во время беременности

Правительство США утвердило новую вакцину против COVID-19 для применения

Московских врачей заманили на работу в Волгоградскую область


Зеленский совершил очередную хамскую провокацию


В Центральном округе Росгвардии проходят мероприятия ко Дню защиты детей

Саймон Купер: человек, который заставил футбол заговорить по-новому

ЦСКА в сезоне 2024/25

Андреева пробилась в четвертьфинал «Ролан Гаррос»




Собянин: количество пожаров в Москве снизилось в четыре раза

Сергей Собянин назвал имена победителей профессионального конкурса для учителей

Собянин поблагодарил московских спасателей за труд и профессионализм

Мэр Москвы наградил лучших учителей Москвы


Какие ягоды из Красной книги есть в лесах Подмосковья и что грозит за их сбор

За сутки в России было ликвидировано 44 природных пожара

В США произошла авария — грузовая фура с ульями с пчелами перевернулась

В Бахчисарайском парке родились редкие животные и птицы


«ПСЖ» - «Интер»: Канчельскис назвал победителя Лиги чемпионов

Гол Мармуша был признан лучшим в сезоне АПЛ

Роспотребнадзор составил список зон, где можно купаться и отдыхать летом в Москве

Двушку в сиреневой комнатой с морской тематикой продают в Барнауле за 11,1 млн рублей


Архангельские гребцы завоевали две медали на первенстве России в Краснодаре

Город будущего — в твоих руках: жители Архангельской области выбирают, какие места благоустроят к 2026 году

Арктика с женским лицом: Архангельск готовится к масштабному форуму лидеров и идей

Заместитель прокурора Архангельской области и Ненецкого автономного округа Павел Матанцев провел личный прием работников ГУП НАО «Нарьян-Марская электростанция»


Встреча друзей «Библиотека – волшебное место, где книгам не скучно, где всем интересно».

Акция «Поздравь библиотеку с праздником».

Из Петербурга будут ходить регулярные автобусы в Геленджик и Симферополь

Клубный дом Моне - жилой комплекс, вдохновленный искусством


В Нижнекамске представили издание к 50-летию шинного производства

Среди обвиняемых в торговле детьми оказались главврачи частных клиник Приморья

В Москве задержан африканский «маг», обещавший превратить бумагу в доллары

Роспотребнадзор составил список зон, где можно купаться и отдыхать летом в Москве












Спорт в России и мире

Новости спорта


Новости тенниса
Андрей Рублёв

Рублёв без матча вышел в 4-й круг «РГ», новый вратарь из России в НХЛ. Главное к утру






Вымершую птицу Додо «воскресили» в Московском зоопарке

В Москве задержан африканский «маг», обещавший превратить бумагу в доллары

Восьмерых врачей во Владивостоке обвинили в торговле детьми

Кабмин РФ обсудил изменения в порядок регистрации кандидатов на выборах