Специалисты обнаружили три новых штамма вымогательского ПО в дикой природе

Специалисты обнаружили три новых штамма вымогательского ПО в дикой природе

Запоминайте названия: Octocrypt, Alice и AXLocker, ведь мы про них точно еще услышим.

image

Эксперты из Cyble Research and Intelligence Labs (CRIL) обнаружили три новых штамма вымогательского ПО: AXLocker, Octocrypt и Alice.

AXLocker шифрует файлы жертв и крадет токены Discord с зараженного компьютера. Анализ кода показал, с помощью что функции startencryption() вредонос ищет нужные файлы, перебирая доступные каталоги на диске C:\. AXLocker нацелен только на файлы с определенным расширением и исключает некоторые каталоги из списка шифрования.

Вредонос использует алгоритм шифрования AES для шифрования файлов. В отличие от других программ-вымогателей, он не изменяет имя или расширение зашифрованного.

Зашифровав нужные файлы, AXLocker собирает и отправляет злоумышленникам следующий набор информации:

  • Имя компьютера;

  • Имя пользователя;

  • IP-адрес компьютера;

  • UUID системы;

  • Токены Discord.

Вредоносная программа использует регулярные выражения для поиска токенов Discord в файлах локального хранилища, а затем отправляет их на Discord-сервер злоумышленников вместе с другой информацией.

Закончив с шифровкой данных и сбором информации, AXLocker выводит на экран окно, содержащее записку с инструкциями и требование связаться с операторами. В записке не указана сумма, которую жертва должна заплатить за дешифровку своих данных.

Помимо AXLocker, исследователи Cyble также обнаружили два других шифровальщика:

  • Octocrypt. Этот вредонос написан на языке Golang и распространяется по схеме Ransomware-as-a-Service (RaaS). Злоумышленники предлагают купить его за $400:

  • Alice. Про этот вредонос известно немного. Исследователи выяснили только то, что он тоже распространяется по схеме RaaS.

И пускай все вышеперечисленные шифровальщики больше нацелены на обычных пользователей, эксперты считают, что они могут представлять угрозу и для крупных компаний.


Мир сходит с ума, но еще не поздно все исправить. Подпишись на канал SecLabnews и внеси свой вклад в предотвращение киберапокалипсиса!