Хакеры из Anubis добавили в свою программу режим стирания файлов

Оператор программы-вымогателя Anubis, работающей по принципу «как услуга» (RaaS), реализовал возможность двойной угрозы для усиления давления на жертв. Исследователи из Trend Micro обнаружили в штамме зловреда «режим стирания», который навсегда уничтожает файлы и используется вместе с общими возможностями шифрования.

Такая опция делает восстановление данных невозможным, что заставляет организации охотнее заплатить выкуп. Новая практика подчёркивает способность злоумышленников, использующих программы-вымогатели, быстро менять стратегию на фоне растущего сопротивления атакуемых компаний требованиям оплаты и более высокой устойчивости перед лицом ИБ-инцидентов.

«Появление Anubis иллюстрирует значительную эволюцию в ландшафте киберугроз, особенно с возможностью двойного вымогательства и гибкими партнёрскими программами», — заявили исследователи. Они посоветовали организациям поддерживать автономные и неизменяемые резервные копии, чтобы гарантировать восстановление файлов, даже если те будут уничтожены.

Группировка Anubis, впервые заявившая о себе в декабре 2024 года, использует уникальную партнёрскую структуру, предлагая несколько вариантов с высоким процентом прибыли от выкупов. Инструменты хакеров включают традиционное шифрование, кражу данных и монетизацию доступа — всё это помогает киберпреступникам вымогать деньги у жертв, которых они уже скомпрометировали (первоначальный доступ обычно устанавливается с помощью фишинговых писем с вредоносными вложениями или ссылками).

На момент публикации отчёта Trend Micro было известно о семи атакованных компаниях. Они представляют различные отрасли, включая здравоохранение, инжиниринг и строительство, и такие страны, как Австралия, Канада, Перу и США.

 

Усам Оздемиров

25 июня, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.06.2026
Поставщики решений для SOC рассматривают ИИ как «стеклянный ящик»
05.06.2026
Операторы связи вернут россиянам Netflix?
05.06.2026
«Нацмессенджер» начал месяц разнонаправлено
05.06.2026
Morgan Stanley прогнозирует «чипфляцию» на два-три года
05.06.2026
«Сбер» показал платёжный терминал с поддержкой ИИ
05.06.2026
«Мир» оседает в Юго-Восточной Азии
04.06.2026
Эксперт фонда OWASP сравнил ИИ-агентов с роями дронов
04.06.2026
У россиян ещё есть шанс сэкономить на проводном телефоне
04.06.2026
Формула ВТБ: меньше «пластика» внутри России, больше «цифры» — за пределами
04.06.2026
Софт и ПАКи для объектов КИИ в обмен на льготы для сотрудников

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных