Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS | Telegram канал


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

Путешествие к бессмертию: Глава 321-325

Путешествие к бессмертию: Глава 316-320

Путешествие к бессмертию: Глава 311-315

Путешествие к бессмертию: Глава 306-310

Путешествие к бессмертию: Глава 301-305

Путешествие к бессмертию: Глава 296-300

Путешествие к бессмертию: Глава 291-295

Путешествие к бессмертию: Глава 286-290

Путешествие к бессмертию: Глава 281-285

Путешествие к бессмертию: Глава 276-280

Во что поиграть на этой неделе — 1 июня + Лучшие игровые скидки

Игромания! ИГРОВЫЕ НОВОСТИ, 29 июля (Death Stranding, Dying Light 2, DC, GTA V, SWJ: Fallen Order)

Игромания! ИГРОВЫЕ НОВОСТИ, 26 февраля (Корсары 4, Call of Cthulhu, Five Nights at Freddy’s)

Игромания! ИГРОВЫЕ НОВОСТИ, 14 января (S.T.A.L.K.E.R. 2, Resident Evil 3, Корсары)

Игромания! ИГРОВЫЕ НОВОСТИ, 27 января (Silent Hill, Resident Evil и Hellblade)

Игромания! ИГРОВЫЕ НОВОСТИ, 30 сентября (The Last of Us, Medal of Honor, System Shock, Dying Light)

Игромания! ИГРОВЫЕ НОВОСТИ, 18 декабря (Death Stranding, Battlefield Bad Company 3, God of War)

Во что поиграть на этой неделе — 17 августа + Лучшие скидки на игры
СТАТИСТИКА
Всего материалов:
Фильмомания: 1582
Видео: 220
Каталог файлов: 95
Каталог статей: 7392
Фотоальбом: 1236
Форум: 1181/8990
Каталог сайтов: 386

Всего зарегистрировано:
Зарегистрировано: 1803
Сегодня: 1
Вчера: 0
За неделю: 1
За месяц: 3

Из них:
Пользователи: 1729
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 0
Администраторы: 3

Из них:
Парней 1333
Девушек 468


ON-Line всего: 3
Гостей: 3
Пользователей: 0

Сейчас на сайте:


Кто был?
Фокусник, nixvo364,
День Рождения у: zador(39), zloirok(39), kilka(43)
ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Новости » Новости: Безопасность

Обнаружен вирус-вымогатель Kraken со встроенным бенчмарком для оптимизации ущерба

Специализирующееся на вопросах кибербезопасности подразделение Cisco Talos обнаружило вирус-шифровальщик Kraken, отличительной особенностью которого является встроенный бенчмарк — вредонос производит замер производительности системы, чтобы выбрать между полным и частичным шифрованием данных.



Kraken стал развёртываться в начале года как обновлённый вариант HelloKitty — его жертвами обычно оказываются крупные организации; известно о пострадавших из США, Великобритании, Канады, Панамы, Кувейта и Дании. Атака Kraken обычно начинается с эксплуатации уязвимостей протокола SMB на интернет-ресурсах — эта схема позволяет злоумышленникам обеспечить первоначальную точку опоры. Далее злоумышленники извлекают учётные данные администратора и используют их для повторного входа в систему по протоколу удалённого рабочего стола (RDP), а также развёртывания средств Cloudflared и SSHFS: первое — для создания обратного туннеля от компьютера жертвы к системе злоумышленника, второе — для незаметного извлечения данных через смонтированную удалённую папку. Используя туннели Cloudflared и RDP, операторы Kraken перемещаются по взломанным сетям, проникая на все доступные машины, чтобы похитить ценные данные и подготовить компьютеры для развёртывания шифровальщика.

Получив команду на шифрование, Kraken начинает с проведения теста производительности на каждой машине. Для этого создаётся файл со случайными данными, производится его шифрование в течение заданного времени, вычисляется результат теста, а файл удаляется. Исходя из этого результата, вредонос определяет, будут ли данные шифроваться полностью или частично. Контроль производительности позволяет нанести максимальный ущерб и избежать оповещений из-за интенсивного использования ресурсов. Перед непосредственным запуском шифрования Kraken удаляет теневые копии томов и корзину, а также останавливает работающие в системе службы резервного копирования.



При атаке на Windows используются четыре модуля шифрования. Через ключи реестра выявляются экземпляры Microsoft SQL Server и шифруются файлы баз данных. Через WNet API осуществляется проход по всем сетевым ресурсам за исключением служебных папок ADMIN$ и IPC$ — шифруется всё, что оказывается для этого доступным. Сканируются все локальные диски, включая съёмные — для оперативности данные на них шифруются в параллельных рабочих потоках. При помощи PowerShell выявляются все запущенные виртуальные машины — они жёстко останавливаются, и их файлы тоже подвергаются шифрованию. В случае Linux/ESXi также обнаруживаются все работающие виртуальные машины, их работа принудительно завершается для разблокировки, после чего производится многопоточное полное или частичное шифрование в зависимости от результатов бенчмарка.

Когда шифрование завершено, автоматически сгенерированный скрипт «bye_bye.sh» удаляет все журналы, историю команд в консоли, исполняемый файл Kraken, а затем скрипт удаляется сам. Зашифрованные файлы получают расширение «.zpsc», а в папках рядом с ними помещается файл-записка с требованием выкупа и именем «readme_you_ws_hacked.txt». В одном из случаев запрошенная сумма выкупа составила $1 млн в биткоинах.

Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " Обнаружен вирус-вымогатель Kraken со встроенным бенчмарком для оптимизации ущерба ", можно просмотреть форум и поискать темы по данной игре.



ДРУГИЕ МАТЕРИАЛЫ
Игра Agent от авторов GTA IV выйдет в 2010 году
Microsoft покидает создатель Internet Explorer
Lenovo ThinkPad X301 – новый соперник для MacBook Air
Свойства лимона
ОХОТА НА РОССИЮ
Пошаговое руководство по использованию средств распознавания речи в Windows Vista
Рецепты из пастернака
Суперкорпус Thermalright Box One с шестью 140-мм "пропеллерами"
RapidShare оштрафовали на 24 миллиона евро
Игра Uncharted 2 отправлена на золото
Обзор вирусной обстановки за июнь 2009 года от компании «Доктор Веб»
Проблема космического мусора все более актуальна
Дмитрий Медведев побывал в "Лаборатории Касперского"
Windows 7: обзор новых возможностей
Чувства. Любовь и влюбленность
Представлен первый в мире прозрачный монитор для ПК — Visual Instruments Phantom
Соседняя галактика Андромеда – космический каннибал
WoW: Wrath of the Lich King выйдет в ноябре
"Темный рыцарь": создание фильма
Защитите свой ПК с помощью новых функций безопасности в Windows Vista

Если вам понравился материал "Обнаружен вирус-вымогатель Kraken со встроенным бенчмарком для оптимизации ущерба", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Новости: Безопасность | Добавил: Фокусник (14.11.2025)
Просмотров: 16 | Теги : Бенчмарк, Вирус-вымогатель, Kraken

Ниже вы можете добавить комментарии к материалу " Обнаружен вирус-вымогатель Kraken со встроенным бенчмарком для оптимизации ущерба "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ

WMZ: Z143317192317

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
На пиво / wayforpay
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.




Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
Gamesblender № 291: самые яркие игры 2016 года, от хитов до разочарований
Gamesblender № 291: самые яркие игры 2016 года, от хитов до разочарований
Чужой среди айсбергов - Союзмультфильм 2014
Чужой среди айсбергов - Союзмультфильм 2014
Обзор игры 007 Legends
Обзор игры 007 Legends
Видеообзор игры Lara Croft and the Temple of Osiris
Видеообзор игры Lara Croft and the Temple of Osiris
Gamesblender № 256: что общего у разборок в Rockstar и цунами в Cities: Skylines? Они дурно пахнут
Gamesblender № 256: что общего у разборок в Rockstar и цунами в Cities: Skylines? Они дурно пахнут
Обезьянки - Осторожно, обезьянки!
Обезьянки - Осторожно, обезьянки!
Фильм
Фильм "Гости" (2018) - Тизер-трейлер
Gamesblender № 195
Gamesblender № 195
Ребенок успокаивается под Боба Марли
Ребенок успокаивается под Боба Марли
Gamesblender №288: 50 миллионов PlayStation 4, подробности The Last of Us 2 и Gamecube в Switch
Gamesblender №288: 50 миллионов PlayStation 4, подробности The Last of Us 2 и Gamecube в Switch

Детские фотографии знаменитостей - 14 шт
Детские фотографии знаменитостей - 14 шт
Что здесь происходит?! (26 фото)
Что здесь происходит?! (26 фото)
Шпаргалка-2016 (13 фото)
Шпаргалка-2016 (13 фото)
Пятничный сборник демотиваторов (19 фото)
Пятничный сборник демотиваторов (19 фото)
Свежие приколы (27 шт)
Свежие приколы (27 шт)
Как выглядит путешествие в «превосходном классе» поезда Glacier Express
Как выглядит путешествие в «превосходном классе» поезда Glacier Express
Повседневная жизнь матери двоих детей в забавных иллюстрациях (13 шт)
Повседневная жизнь матери двоих детей в забавных иллюстрациях (13 шт)
Разочаровывающие до слез онлайн-покупки (26 фото)
Разочаровывающие до слез онлайн-покупки (26 фото)
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2026, Alex LTD and System PervertedХостинг от uCoz