Групата Anubis, действаща като платформа „рансъмуер като услуга“ (RaaS), добави нова функция към зловредния си софтуер — унищожител на файлове (wiper). Чрез него всички криптирани файлове могат да бъдат трайно изтрити, правейки възстановяването им невъзможно, дори ако жертвите платят искания откуп.

Не бива да се бърка с Anubis, съществуващ като зловредно приложение за Android с функция за рансъмуер. Рансъмуер групата Anubis беше засечена за първи път през декември 2024 г., а активността ѝ нарасна с началото на 2025 г.

На 23 февруари групата обяви партньорската си програма на форума RAMP, с което потърси съучастници, готови да разпространяват нейния софтуер.

Роля на партньорите (филиалите)

Според доклада на KELA, Anubis предлага на партньорите (филиалите) 80% от платения откуп при криптиране на файлове, 60% при изтичане на данни, и 50% на брокерите на достъп.

На darknet страниците на групировката към момента са обявени само 8 жертви, но специалистите смятат, че атаките могат да станат по-масови с укрепването на техническата платформа на Anubis.

Вайпер функция с уникално предназначение

Неотдавнашно изследване на Trend Micro показа, че Anubis внедрява функция “wiper”, с която всички файлове могат да бъдат изтрити завинаги — даже при плащане на искания откуп.

Необичайната функция се активира с командно поле “/WIPEMODE”, изискващо криптографски ключ за потвърждение.

Как действа wiper функцията?

След активиране на режима всички файлове се изчистват (размерът им става 0 KB), като структурата на папките и файловите имена остава, създавайки илюзия за наличие на всички документи. В същото време всички данни са трайно загубени.

Други технически особености на Anubis

  • Рансъмуерът премахва всички Volume Shadow Copies, за да препятства възстановяването на файлове.

  • Деактивира услуги и процеси, за да избегне смущения при криптиране.

  • Реализира криптиране с алгоритъма ** ECIES (Ellptic Curve Integrated Encryption Scheme)**.

  • В съставната му функция са наблюдавани прилики с EvilByte и Prince Ransomware.

  • Файловете, криптирани с Anubis, получават разширение .anubis.

  • В папките с криптирано съдържание се създава HTML бележка с искането на откуп.

  • Рансъмуерът прави неуспешен опит да смени и тапета на работния плот на заразения компютър.

Вектор на зараза

Trend Micro съобщава, че атаките с Anubis стартират чрез фалшиви имейли с прикачени вредни файлове и URL адреси.

Групите зад Anubis използват също социално инженерство, за да принудят потребителите да стартират вредната програма на своите устройства.

Заключение

Добавянето на унищожителната функция wiper показва, че групите зад Anubis са готови да прилагат всички възможни механизми за изнудване, включително трайно унищожаване на всички файлове на жертвите.
Специалистите съветват компаниите да приложат проактивни мерки за защита, да съхраняват резервни копия на всички критични данни и да внедрят съвременни платформи за наблюдение и реакция при инциденти.

Източник: По материали от Интернет

Подобни публикации

11 юли 2025

Великобритания и Франция обединяват сили за съз...

Британското правителство планира да инвестира 163 милиона евро във ...

Microsoft заменя остарелия JScript със сигурния...

Microsoft обяви, че в Windows 11 версия 24H2 и следващите версии за...
11 юли 2025

Руски баскетболист арестуван за връзки с рансъм...

Руският професионален баскетболист Даниил Касаткин бе арестуван във...
11 юли 2025

Критични уязвимости в Bluetooth стека BlueSDK з...

Четири сериозни уязвимости, обединени под наименованието PerfektBlu...

Microsoft спестява над 500 милиона долара чрез ИИ

Microsoft е спестила над 500 милиона долара през изминалата година ...
10 юли 2025

Четирима арестувани във връзка с кибератаките с...

Британската Национална агенция за борба с престъпността (NCA) обяви...
10 юли 2025

Qantas потвърждава: Изтичане на данни засегна 5...

Австралийският авиопревозвач Qantas обяви, че данните на около 5.7 ...
10 юли 2025

Bitcoin Depot разкри пробив в сигурността с изт...

Операторът на биткойн банкомати Bitcoin Depot уведомява своите клие...
10 юли 2025

Критични уязвимости в продуктите за управление ...

Множество сериозни уязвимости, открити в продуктите за управление н...
Бъдете социални
Още по темата
11/07/2025

Руски баскетболист арестува...

Руският професионален баскетболист Даниил Касаткин бе...
10/07/2025

Ingram Micro започна поетап...

Ingram Micro, глобален дистрибутор на ИТ...
09/07/2025

M&S потвърди, че е жерт...

Marks & Spencer (M&S) потвърди, че...
Последно добавени
11/07/2025

Великобритания и Франция об...

Британското правителство планира да инвестира 163...
11/07/2025

Microsoft заменя остарелия ...

Microsoft обяви, че в Windows 11...
11/07/2025

Руски баскетболист арестува...

Руският професионален баскетболист Даниил Касаткин бе...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!