В начале ноября ИБ-компания Botfrei заявила, что в арсенале хакеров появился новый троянец-шифровальщик Chimera, с помощью которого совершаются массированные атаки на германские предприятия малого и среднего бизнеса. Внедрение такого вредоноса в компьютеры осуществлялось злоумышленниками по фишинговой схеме. Подвергнув содержимое компьютера шифрованию, вирус требовал за расшифровку выкуп, угрожая в случае отказа платить «слить» все разблокированное файлы в интернет.

В течение нескольких недель в октябре-ноябре текущего года многочисленные предприятия малого и среднего бизнеса Германии атаковывал вирус-шантажист, который после исследования экспертами ИБ-компании Botfrei получил название Chimera. В частности, специалисты выяснили, что вредонос принадлежит к категории вирусов троянов-шифровальщиков. Распространение вируса осуществлялось злоумышленниками по фишинговой схеме — через сообщения в электронной почте с указанием вредоносной ссылки. После перехода на веб-страницу Dropbox компьютер жертвы подвергался кибератаке, после которой в систему внедрялся троянец-шифровальщик Chimera. 

Осуществив в скрытом режиме шифрование данных на локальных и сетевых дисках, вирус через сообщение на экране предупреждал пользователя, что разблокировка данных может быть произведена после перевода на указанной счет определенной суммы в криптовалюте: по последним данным, 2,45 биткоинов (по сегодняшнему курсу — около $ 790), причем, при отказе платить выкуп к указанному сроку «вирус» обещал «слить» в интернет все файлы — в расшифрованном виде. 

Комментируя вопрос о серьезности намерений шантажистов, эксперты Botfrei заверили, что в настоящее время нет никаких реальных подтверждений или информации о том, данный троян-шифровальщик уже выкладывал в интернет данные из «захваченных» им компьютеров. Более того, при анализе кода Chimera исследователи выяснили, что внутренним алгоритмом операция «слива» попросту не предусмотрена. Как отметили исследователи, технически такая возможность не исключена, но для хакеров это действие нецелесообразно, поскольку потребует от них завести для концентрации шантажируемой информации выделенное сетевое хранилище, которое после первых же «сливов» можно будет вычислить. 

Эксперт ИБ-компании AppRiver, Трой Джилл, после своего отдельного исследования Chimera также пришел к похожим выводам. Делясь наблюдениями, он подчеркнул: «Все зловреды подобного рода, с которыми в последние годы нам приходилось иметь дело, ограничиваются исключительно шифрованием файлов. Но при этом никто и никогда не пытался похищать и пересылать на подконтрольные киберпреступников серверы зашифрованные документы. Дело в том, что это подвергает самих киберпреступников дополнительному риску быть обнаруженными, а потому не имеет для них смысла».

Обобщая, эксперты сделали вывод, что угроза публиковать в интернете подконтрольные Chimera пользовательские данные с большой долей вероятности — не более чем блеф. А угроза такого рода позволяет оказывать на жертву усиленное психологическое давление и принуждать ее без колебаний отдавать выкуп за «сервис» дешифровки и «изгнание» с компьютера вредоноса. К тому же, такая тактика позволяет злоумышленникам, наряду с обогащением на кибершантаже, неплохо погреть руки на распространении своего вредоносного продукта в хакерской среде, причем, не только Германии, но и других странах. Но на деле вышло иначе: распространять на широкую ногу Chimera не позволили германские безопасники из Botfrei, сделав свое «противоядие» против этого опасного вируса.

 

Сергей Бендин, обозреватель Медиа-группы «АВАНГАРД»
16 ноября, 2015

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

01.07.2025
«Национальный мессенджер» закрыл первый миллион
01.07.2025
МТС приготовила всем по маленькому «большому брату»
01.07.2025
NCSC заманивает компании к участию в программе, страдающей из-за недостатка интереса
30.06.2025
Всё связать до 1 июля: «симку», биометрию, «Госуслуги»
30.06.2025
Нейросетям поставили задачу усовершенствовать бюджетный процесс
30.06.2025
Draugnet послужит демократизации отчётности по киберугрозам
30.06.2025
Россиян превращают в дропперов особо изощрённым способом
30.06.2025
Банк России сдал нулевой срез по цифровому рублю
30.06.2025
Половина безопасников хочет приостановить развёртывание GenAI
27.06.2025
«Корыстные цели и низкий уровень правовой культуры». Телеком-лицензии — только в чистые руки

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных