Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Кібербезпека»BlackLock – новий шифрувальник атакує Windows, Linux і VMware ESXi
    Кібербезпека

    BlackLock – новий шифрувальник атакує Windows, Linux і VMware ESXi

    ВолодимирBy Володимир23.09.2025Коментарів немає1 Min Read
    Facebook Twitter Email Telegram Copy Link

    Дослідники AhnLab Security Intelligence Center повідомили про діяльність угруповання BlackLock – оновленого варіанта раніше відомого здирницького ПЗ El Dorado. Перші ознаки її активності датуються березнем 2024, а власний сайт для публікації викрадених даних запрацював у червні того ж року.

    BlackLock написаний мовою Go і здатний працювати у різних середовищах: Windows, Linux та VMware ESXi. Цей підхід дозволяє атакуючим використовувати одне збирання для компрометації змішаних інфраструктур. Найбільше інцидентів зафіксовано в США, проте атаки також торкнулися організації в Південній Кореї, Японії та країнах Європи.

    Під удар потрапляють державні установи, освітні та дослідницькі організації, транспортні та будівельні компанії, виробничі підприємства та навіть об’єкти дозвілля. За даними фахівців, розробники пов’язані з російськомовними форумами та використовують модель Ransomware-as-a-Service для залучення партнерів.

    BlackLock застосовує шифрування ChaCha20 з генерацією унікального ключа для кожного файлу, зберігає метадані у зашифрованому вигляді з використанням ECDH та видаляє резервні копії через приховану процедуру на базі WMI. Після завершення атаки користувачі одержують вимогу про викуп у файлі HOW_RETURN_YOUR_DATA.TXT. Джерело

    Читайте також

    “Отруєний” штучний інтелект — нова загроза цифровій безпеці

    21.10.2025

    Вчені зафіксували витоки секретних даних через супутникові мережі

    15.10.2025

    Вчені розробили наскрізне шифрування для git-сервісів

    08.10.2025

    Останні

    Вчені застерігають: “затемнення Сонця” не зупинить кліматичну кризу

    30.10.2025

    Вчені заявляють про початок нової кліматичної ери Арктики

    30.10.2025

    Комета 3I/ATLAS пройшла перигелій і тепер буде видно на нічному небі

    30.10.2025

    Вчені вперше виявили у Землі «кліматичну пам’ять»

    30.10.2025
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2025 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version