LockBit 2.0 прячется в трёх слоях. Старая схема с новым зловредом

Эксперты из AhnLab обнаружили фейковые имейлы, не содержащие данные о том, какие файлы были использованы без разрешения правообладателя. Однако адресату предлагается скачать и открыть прикреплённый ZIP-архив, чтобы увидеть «нарушающий авторские права контент».

Внутри архива — исполняемый файл, замаскированный под PDF-документ, на самом деле являющийся программой-инсталлятором (это сделано для того, чтобы избежать обнаружения средствами защиты электронной почты). При открытии вложения на компьютер жертвы загружается вымогатель LockBit 2.0 и шифрует все данные на устройстве.

Метод не является «эксклюзивом» LockBit — ранее так распространялись Bumblebee и BazarLoader.

27 июня, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

14.08.2026
Гость DEF CON практиковался на борту самолёта?
14.08.2026
«Сбер» выступает за новый технологический переход
14.08.2026
Умеют ли хакеры в маркетинг? К несчастью, да
14.08.2026
Крупнейшая в РФ сеть фитнес‑клубов допустила утечку
14.08.2026
Кибербез не только про кожаных, но и про мохнатых
13.08.2026
Форум ВБА-2026: ключевые темы, новые технологии и практический опыт банковской автоматизации
13.08.2026
О совместимости решений SPB HSM PS plus и «СмартВиста»
13.08.2026
Кабмин и перечень особо значимых проектов в цифровой экономике
13.08.2026
ИИ выявил в Zoom серьёзную уязвимость менее, чем за 20 шагов
13.08.2026
ФСТЭК объяснила, как определять уровень зрелости

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных