Хакеры из Anubis добавили в свою программу режим стирания файлов

Оператор программы-вымогателя Anubis, работающей по принципу «как услуга» (RaaS), реализовал возможность двойной угрозы для усиления давления на жертв. Исследователи из Trend Micro обнаружили в штамме зловреда «режим стирания», который навсегда уничтожает файлы и используется вместе с общими возможностями шифрования.

Такая опция делает восстановление данных невозможным, что заставляет организации охотнее заплатить выкуп. Новая практика подчёркивает способность злоумышленников, использующих программы-вымогатели, быстро менять стратегию на фоне растущего сопротивления атакуемых компаний требованиям оплаты и более высокой устойчивости перед лицом ИБ-инцидентов.

«Появление Anubis иллюстрирует значительную эволюцию в ландшафте киберугроз, особенно с возможностью двойного вымогательства и гибкими партнёрскими программами», — заявили исследователи. Они посоветовали организациям поддерживать автономные и неизменяемые резервные копии, чтобы гарантировать восстановление файлов, даже если те будут уничтожены.

Группировка Anubis, впервые заявившая о себе в декабре 2024 года, использует уникальную партнёрскую структуру, предлагая несколько вариантов с высоким процентом прибыли от выкупов. Инструменты хакеров включают традиционное шифрование, кражу данных и монетизацию доступа — всё это помогает киберпреступникам вымогать деньги у жертв, которых они уже скомпрометировали (первоначальный доступ обычно устанавливается с помощью фишинговых писем с вредоносными вложениями или ссылками).

На момент публикации отчёта Trend Micro было известно о семи атакованных компаниях. Они представляют различные отрасли, включая здравоохранение, инжиниринг и строительство, и такие страны, как Австралия, Канада, Перу и США.

 

Усам Оздемиров

25 июня, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.10.2025
В обход Совбеза ООН — через Владивосток
17.10.2025
В Липецке подвели итоги межрегионального форума «Реалии и Стратегии КиберБезопасности»
17.10.2025
Шадаев: Необходимо уже вводить какую-то жёсткую ответственность
17.10.2025
Нейросети едят хлеб «Википедии»
17.10.2025
Минэнерго предложило решение, которое устроит и ТЭК, и сектор ИИ
17.10.2025
Только 17% россиян ни разу не встречало скамеров
16.10.2025
Настоящий Т2. Операторы связи продолжают погружаться в кибербез
16.10.2025
«Госуслуги» предлагают назначить себе «ИБ-опекуна»
16.10.2025
Gartner: Мировые траты на модели GenAI возрастут почти пятикратно за два года
16.10.2025
Выплаты Apple Bug Bounty теперь могут достигать 5 млн долларов

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных