Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Кібербезпека»BlackLock – новий шифрувальник атакує Windows, Linux і VMware ESXi
    Кібербезпека

    BlackLock – новий шифрувальник атакує Windows, Linux і VMware ESXi

    ВолодимирBy Володимир23.09.2025Коментарів немає1 Min Read
    Facebook Twitter Email Telegram Copy Link

    Дослідники AhnLab Security Intelligence Center повідомили про діяльність угруповання BlackLock – оновленого варіанта раніше відомого здирницького ПЗ El Dorado. Перші ознаки її активності датуються березнем 2024, а власний сайт для публікації викрадених даних запрацював у червні того ж року.

    BlackLock написаний мовою Go і здатний працювати у різних середовищах: Windows, Linux та VMware ESXi. Цей підхід дозволяє атакуючим використовувати одне збирання для компрометації змішаних інфраструктур. Найбільше інцидентів зафіксовано в США, проте атаки також торкнулися організації в Південній Кореї, Японії та країнах Європи.

    Під удар потрапляють державні установи, освітні та дослідницькі організації, транспортні та будівельні компанії, виробничі підприємства та навіть об’єкти дозвілля. За даними фахівців, розробники пов’язані з російськомовними форумами та використовують модель Ransomware-as-a-Service для залучення партнерів.

    BlackLock застосовує шифрування ChaCha20 з генерацією унікального ключа для кожного файлу, зберігає метадані у зашифрованому вигляді з використанням ECDH та видаляє резервні копії через приховану процедуру на базі WMI. Після завершення атаки користувачі одержують вимогу про викуп у файлі HOW_RETURN_YOUR_DATA.TXT. Джерело

    Читайте також

    Хакери зламали десятки тисяч роутерів Asus 

    21.11.2025

    Виявлено новий Android-троян Sturnus, який краде банківські дані

    21.11.2025

    Хакери вкрали у Logitech майже 2 ТБ даних

    18.11.2025

    Останні

    Samsung розкрив дизайн серії Galaxy S26 через One UI 8.5

    06.12.2025

    Вчені відкрили нову форму життя на дні Тихого океан

    06.12.2025

    Представлений Lexus LFA Concept

    06.12.2025

    Microsoft дозволила оновлювати до Windows 11 25H2 всі підтримувані ПК

    05.12.2025
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2025 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Ad Blocker Enabled!
    Ad Blocker Enabled!
    Наш вебсайт працює завдяки показу онлайн-реклами нашим відвідувачам. Будь ласка, підтримайте нас, вимкнувши блокувальник реклами.
    Go to mobile version