Добавить новость
ru24.net
Все новости
Март
2024

Огонь по своим: хакерские форумы объявили войну вирусам-шифровальщикам

0

Хакерские форумы всё чаще запрещают операции, связанные с вирусами-шифровальщиками, — об этом сообщил эксперт по вопросам кибербезопасности Алексей Лукацкий. По его словам, сегодня ради защиты форумов от внимания общественности и надзорных органов ограничивается как продажа и разработка вирусов, так и поиск и набор персонала для нее. Подробности о том, почему хакерские форумы объявили войну вирусам-шифровальщикам, читайте в материале «Известий».

Популярный инструмент

Вирус-шифровальщик, или программа-вымогатель, — это вредоносное программное обеспечение (ПО), которое при попадании в целевую IT-инфраструктуру зашифровывает все имеющиеся там данные. За восстановление доступа к закодированной информации злоумышленники (операторы программ-вымогателей) требуют денежный выкуп.

Популярность вирусов-шифровальщиков обусловлена их высокой эффективностью и прибыльностью при относительно небольших затратах и трудовложениях. Дело в том, что от такого вируса крайне сложно защититься, — говорит в беседе с «Известиями» начальник отдела по информационной безопасности компании «Код безопасности» Алексей Коробченко.

Он отмечает, что при помощи социальной инженерии и фишинга злоумышленники могут получить доступ к начальному сегменту IT-инфраструктуры, а затем добраться до критических данных, после чего зашифровать их: парализованными оказываются практически все системы целевой организации. При этом если у компании нет резервных копий данных или злоумышленникам удалось зашифровать и их, то выбор у атакованной компании невелик: заплатить или не платить, потеряв всю информацию и, по сути, бизнес.

Между тем в последние годы вирусы-шифровальщики стали активно распространяться по модели RaaS (Ransomware-as-a-Service — программа-вымогатель как услуга), когда операторы продают код вируса, а затем получают процент от выкупа. Это снизило порог входа в «нишу» и позволило даже не самым квалифицированным хакерам наносить значимый ущерб атакованным организациям.

Токсичные вирусы

Несмотря на всю эффективность вирусов-шифровальщиков, в последние годы они стали нежелательной темой в даркнете. По словам инженера по информационной безопасности R-Vision Игоря Швецова, во многом это связано с ужесточением мер по борьбе с киберпреступностью со стороны правоохранительных органов.

— Например, кибератака на [американскую трубопроводную систему] Colonial Pipeline в 2021 году показала, насколько серьезную опасность могут представлять программы-вымогатели для критической инфраструктуры и организаций, — говорит собеседник «Известий».

Как отмечает Игорь Швецов, многие инциденты с использованием шифровальщиков привлекли внимание общественности, что усилило репутационные риски для хакеров, связанных с этим инструментом. Алексей Коробченко дополняет, что вирусы-шифровальщики, как правило, используются крупными группировками для атак на организации, которые относятся к критической информационной инфраструктуре, — например, на операторов трубопроводов, больницы и корпорации по созданию программного обеспечения для госструктур и силовиков.

По сути, удар по такой организации — это атака на государство, поэтому само государство жестко реагирует на подобные случаи, — объясняет специалист. — Так было, например, после громкого инцидента с использованием шифровальщиков WannaCry и NotPetya или DDoS-атак с использованием ботнета Mirai.

Алексей Коробченко напоминает, что тогда многие хакерские площадки высказались против продажи у себя инструментария для проведения подобных атак, поскольку инциденты вызвали серьезный ответ правоохранительных органов. Сегодня хакерские форумы также стараются ограничить распространение и использование шифровальщиков, чтобы снизить дополнительные риски для участников сообщества, включая возможные правовые санкции.

Последствия борьбы

Несмотря на то что хакерские форумы сегодня стараются абстрагироваться от вирусов-шифровальщиков, не стоит списывать это вредоносное ПО со счетов, предупреждают эксперты. Как говорит в беседе с «Известиями» старший аналитик отдела анализа угроз ИБ Positive Technologies Яна Юракова, согласно открытым источникам, в начале 2024 года число атак с использованием программ-вымогателей действительно снизилось, однако эта тенденция наблюдается уже несколько лет.

— О том, что злоумышленники теряют интерес к этому «бизнесу», говорить рано: скорее они начали действовать более осторожно и не попадаются на глаза сотрудникам служб безопасности, — рассказывает эксперт.

В свою очередь, Алексей Коробченко считает, что интерес к программам-вымогателям вряд ли станет меньше — напротив, в последние пару лет наблюдается активное вливание новых игроков, потому что суммы выкупов исчисляются миллионами долларов. Это одна из наиболее рискованных с точки зрения реакции правоохранителей хакерских ниш — но и едва ли не самая прибыльная.

Поэтому если вирусы-шифровальщики действительно начнут массово исчезать с открытых форумов, они просто переедут на более закрытые площадки, куда будут иметь доступ только проверенные участники. По мнению Игоря Швецова, со временем спектр применения подобного вредоносного ПО будет только расширяться.

— К примеру, такие вирусы могут использовать в отношении более уязвимых секторов, — поясняет специалист. — Так, за последние годы были зафиксированы множественные случаи атак с использованием шифровальщиков против медицинских учреждений.

Примером подобных инцидентов может служить недавняя кибератака с использованием модифицированной версии программы-вымогателя Phobos на систему здравоохранения Румынии, что привело к временной потере доступа к медицинским данным и критическим системам. Впрочем, порой при использовании вирусов-шифровальщиков встречаются и необычные сценарии, при которых злоумышленники бесплатно отдают ключи восстановления по своим соображениям.

Хакерская этика

Между тем в контексте борьбы хакерских форумов с вирусами-шифровальщиками возникает вопрос, можно ли говорить о наличии некой этики у киберпреступников. По мнению Алексея Коробченко, в случаях с программами-вымогателями такая этика вряд ли прослеживается. Скорее «шумные» атаки с их использованием мешают другим типам атак, которые не наносят такого разрушительного ущерба, но их организаторы также могут попасть под жесткую реакцию государства из-за шифровальщиков.

— При этом вместе с такими организаторами проблемы возникнут и у тех, кто к этому в принципе непричастен, например у владельцев и участников хакерских форумов, — просто потому, что там было упоминание «шумной» атаки, — поясняет собеседник «Известий».

Нельзя однозначно утверждать, что хакеры стараются избегать токсичных инструментов, дополняет Игорь Швецов. По словам эксперта, в киберпреступном мире не существует какой-либо четко выраженной этики, однако некоторые хакеры избегают использования особо разрушительных инструментов из соображений потенциальных последствий для общества. При этом большинство хакеров преследуют свои собственные интересы, поэтому выбор жертв мотивирован их финансовой выгодой. Примером могут служить атаки группировки REvil на крупнейшие международные компании.

— Поэтому шифровальщики остаются актуальной угрозой в мире информационной безопасности, — заключает эксперт. — Их использование требует постоянного внимания и принятия эффективных мер по защите.




Moscow.media
Частные объявления сегодня





Rss.plus




5 признаков того, что ваш близкий человек — алкоголик

От метро «Купчино» до поселка Шушары в 2025 году поедут новые трамваи «Невский»

Россия или заграница? Стало известно, что предпочитают российские туристы

Упражнения при хроническом холецистите


This millennial CEO grew up with a heroin addict dad. Now he’s running a multimillion-dollar agency

Arsenal ‘pushing hardest’ for Julian Alvarez transfer but face battle with Premier League rivals for ex-Man City star

I had a bitter divorce with my ex-husband. I didn't expect his new wife to become one of my best friends years later.

Half the world population could be diabetic or insulin resistant by 2050


«Калейдоскоп»: Артём Кинг презентовал новый трек

Тravel-эксперт Тариел Гажиенко: советы новичкам, как правильно подготовиться к путешествию

Управляйте климатом и безопасностью своего авто с помощью смартфона

Эксперты НПС разрабатывают проектную документацию реконструкции аэропорта Сочи


Five new Steam games you probably missed (May 26, 2025)

Началась предзагрузка Crystal of Atlan на PC и смартфонах

Игра Cultivation Chat Group заняла топ-7 в китайском App Store

Алмазы в Whiteout Survival: где собирать, как приумножать и на что тратить



В Рязани с успехом прошёл благотворительный концерт «Культура в помощь Донбассу»

Президент Лаоса извинился, что не смог приехать на День Победы в Москву

На подлете к Москве за ночь силы ПВО уничтожили 33 беспилотника

Авиакомпания «Ямал» информирует о задержке рейсов в/из Москвы




Shazam. Увеличение прослушиваний в Shazam. Прослушивание песни в Shazam.

Дочь певца Дениса Майданова начала активно гастролировать

«Чужие люди»: Миша Житов представил вайбовый трек для весенних вечеров


Олигархи как мастера адаптации — выводы Станислава Кондрашова

Собянин: Москва отбила атаку 33 вражеских дронов без потерь и ущерба

Замминистра обороны Цивилева совершила рабочую поездку в войска ЛВО

Трамп предупредил Путина, что Россия играет с огнем


Нисикори не выступит на Открытом чемпионате Франции-2025 по теннису

Рафаэль Надаль подвел итоги своей карьеры на церемонии «Ролан Гаррос»

США выиграли ЧМ по хоккею, информация об уходе Угальде из «Спартака». Главное к утру

Рублёв — о выходе в финал турнира ATP в Гамбурге: не ищу лёгких путей


Воспитанники детских домов Красноярского края отправились в Москву для участия в акции ко Дню защиты детей

«Это в нас течет и горит»: почему сербы выбирают русский язык и культуру

Девятый испытательный запуск ракеты Starship закончился провалом

«Коммерсантъ»: суд в Москве изъял активы «Саянскхимпласта» стоимостью 92 млрд рублей


Музыкальные новости

Свадьбы не было? Раскрыт секрет статуса дочери Волочковой Ариадны

За квартирой охотятся! Кому ушло все многомилионное наследство Григоровича

Григорий Лепс регистрирует новый бренд: «дядьГРИШ» для бизнеса от А до Я

Певица Йоко выступит на гастрофестивале «Моя еда» в Пскове



Собянин рассказал, каким будет новый пешеходный мост на остров Балчуг

В Рязани с успехом прошёл благотворительный концерт «Культура в помощь Донбассу»

Авиакомпания «Ямал» информирует о задержке рейсов в/из Москвы

На подлете к Москве за ночь силы ПВО уничтожили 33 беспилотника


Алексей Серебряков сыграл русского олигарха в Израиле

В Казани стартует финальный этап Всероссийских соревнований «Футбол в коррекционной школе»

Собянин подписал закон о штрафах для не прошедших экзамен на знание Москвы таксистов

Актер Глеб Калюжный ушел в армию


НПС модернизирует два участка трассы «Новороссия» в Ростовской области

«Автокод» внедрил сервис проверки и оплаты штрафов ГИБДД по госномеру авто

Собянин рассказал, каким будет новый пешеходный мост на остров Балчуг

IX Открытый Московский фестиваль конного искусства и спорта


Президент Лаоса извинился, что не смог приехать на День Победы в Москву

Выиграть миллион на «Юмор FM» помогает улыбка

Президент Лаоса извинился перед Путиным за отсутствие на Дне Победы в Москве





В 2024 году Отделение СФР по Москве и Московской области оплатило более 330 тысяч дополнительных выходных дней по уходу за детьми с инвалидностью

Косметолог Мадина Осман: как сохранить молодость кожи в зоне декольте

Спортивные протезы: зачем они нужны и почему это важно

«Абсолют Страхование» и Spirit. Fitness запустили страховую подписку для клиентов фитнес–клуба



Кадет Пермского президентского кадетского училища Росгвардии стал победителем регионального этапа Всероссийского чемпионата пилотирования дронов

IX Открытый Московский фестиваль конного искусства и спорта

Команда росгвардейцев победила в XIX Международном турнире по дзюдо среди полиции и армии

Спортивные протезы: зачем они нужны и почему это важно




Собянин рассказал о предстоящем открытии иммерсивного музея

Собянин: Москва отбила атаку 33 вражеских дронов без потерь и ущерба

Собянин: ПВО Минобороны продолжает отражать атаки вражеских беспилотников

Собянин рассказал, каким будет новый пешеходный мост на остров Балчуг


Станислав Кондрашов раскрывает связь между экономическим успехом и культурным вкладом

Установлено, что микропластик в почве мог появиться из-за удобрений

«Турбозавры» подвели итоги творческого конкурса «Экозавр-25»

Впервые "Атом" был представлен широкому кругу автомобилистов


Воспитанники детских домов Красноярского края отправились в Москву для участия в акции ко Дню защиты детей

Уголовное дело возбудили после нападения с ножом на подростков в Байкальске

В Якутии задержан наркокурьер из Московской области с тремя килограммами N-метилэфедрона

«Коммерсантъ»: суд в Москве изъял активы «Саянскхимпласта» стоимостью 92 млрд рублей


Как джин и виски из Саранска вывели предприятие Евгения Сидорова в лидеры индустрии

Жара накроет регионы России

Архангельские гребцы завоевали две медали на первенстве России в Краснодаре

В суд направлено уголовное дело о незаконной охоте с причинением крупного ущерба на территории Ненецкого автономного округа


Выставка-призыв «Курение – зло, откажись от него»

Мы служим книге, чтобы книга служила людям

Акция «Поздравь библиотеку с праздником».

Встреча друзей «Библиотека – волшебное место, где книгам не скучно, где всем интересно».


За громким ограблением россиянки в Аргентине стоит ингушский криминальный авторитет Тимур Гандалоев

«Коммерсантъ»: суд в Москве изъял активы «Саянскхимпласта» стоимостью 92 млрд рублей

«Небесная команда». Кубок Гагарина «Локомотив» посвятил погибшим спортсменам

Стало известно о первых днях актера Калюжного в армии












Спорт в России и мире

Новости спорта


Новости тенниса
Ролан Гаррос

Теннисистка Александрова вышла во второй круг Открытого чемпионата Франции






«Небесная команда». Кубок Гагарина «Локомотив» посвятил погибшим спортсменам

«Коммерсантъ»: суд в Москве изъял активы «Саянскхимпласта» стоимостью 92 млрд рублей

Стало известно о первых днях актера Калюжного в армии

Девятый испытательный запуск ракеты Starship закончился провалом