Группа BlackLock: новые методы вымогательских атак

Группа BlackLock, ранее известная как El Dorado, зарекомендовала себя как один из ключевых игроков в сфере вымогательских атак. Исследования AhnLab Security Intelligence Center (ASEC) показывают, что их кроссплатформенное средство шифрования способно поражать Windows, Linux и VMware ESXi, что расширяет возможности атак. Утечки данных на сайте BlackLock были замечены с лета 2024 года, хотя активность, по всей видимости, началась ещё в марте того же года. Основные жертвы атак — компании и муниципалитеты США, а также организации в Южной Корее, Японии и Европе.

Атаки затрагивают образовательные учреждения, транспортные и строительные компании, а также развлекательные заведения. BlackLock использует язык программирования Go для создания вирусов, позволяя операторам контролировать процесс шифрования. Механизм блокировки основан на потоке шифрования ChaCha20, с уникальными ключами и векторами инициализации для каждого файла. Метаданные шифруются, а механизмы удаления резервных копий затрудняют обнаружение. Для защиты от атак рекомендуется сегментация сетей и регулярные проверки резервных копий.

Вам также может понравиться...