Comments 4
Спасибо, очень интересно!
Пара вопросов:
- известно ли, как распространяется линукс вариант?
- я слышал о R A G N A R L O C K E R. Возможно ли, что технически это тот же шифровальщик, но под другим брендом?
0
Спасибо за вопросы. Отвечаем:
После получения атакующими учетных данных на завершающих стадиях атаки шифровальщики загружаются на Unix-сервера и запускаются вручную самими атакующими.
В шифровальщиках Hive реализация шифрования достаточно самобытная, разработчик Hive поставил перед собой цель не менять размер файла поcле шифрования. Корреляции между этими семействами мы не видим. Кроме того, партнерка RagnarLocker в настоящее время также параллельно работает.
+1
Only those users with full accounts are able to leave comments. Log in, please.
Вскрывая улей: исследование шифровальщика Hive и его партнёрской программы