Luna és Black Basta zsarolóvírus

Editors' Pick

A Kaspersky Security Network kutatói azonosítottak két új zsarolóvírus törzset. A Luna Rust nyelven íródott, és Windows, Linux és ESXi rendszereket vesz célba. Mind a Linux, mind az ESXi minta ugyanazt a forráskódot használja, néhány kisebb változtatással a Windows verzióhoz képest. Ha Linux-mintákat parancssori argumentumok nélkül hajtják végre, akkor nem fognak futni. Ehelyett a használható argumentumokat jelenítik meg. A kód többi része nem változott lényegesen a Windows verzióhoz képest. A Luna csak oroszul beszélő szervezeteknek hasznos a hirdetés szerint.

A Black Basta is egy új, C++ nyelven írt zsarolóvírus-változat, amely először 2022 februárjában látott napvilágot.Két hónappal a megjelenése után, áprilisban a ransomware egyre hatásosabban működik. Az új funkciók közé tartozott a rendszer csökkentett módban történő indítása a titkosítás előtt, valamint a Windows-szolgáltatások utánzása a felismerés elkerülése érdekében. egyes végpontmegoldások nem futnak csökkentett módban, ami azt jelenti, hogy a rendszer nem észleli a zsarolóprogramot, és a rendszerben lévő fájlok könnyen titkosíthatók.

FORRÁS