Categories: В России

Новый восточный шифровальщик PE32 угрожает малому и среднему бизнесу в России

Эксперты компании F6 проанализировали новую программу-вымогатель PE32, которая представляет угрозу для российских предприятий малого и среднего бизнеса. Об этом говорится в блоге компании на портале «Хабр».

Название шифровальщика PE32 перекликается с форматом исполняемых файлов Portable Executable (PE32). Разработка этой вредоносной программы свидетельствует о росте сложности восточных программ-вымогателей.

Специалисты отмечают, что с 2022 года Россия сталкивается с увеличением числа атак со стороны различных кибергруппировок, включая проукраинские и ближневосточные. Восточные шифровальщики, такие как Mimic, Proton/Shinra, Proxima, Enmity/Mammon и TeslaRVNG, активно атакуют как российские, так и международные компании. Эти программы отличаются изощренными схемами шифрования и маркетинговыми подходами для привлечения новых партнеров.

В 2024 году наблюдался всплеск атак на Linux-системы, что подтверждается примером программы Proxima/BlackShadow. В августе того же года появилась версия Enmity под названием Mammon, использующая двухпроходное шифрование. В феврале 2025 года был выявлен PE32 — первый персидский шифровальщик, написанный на языке программирования Rust. По сложности схемы шифрования он уступает только вымогателю TeslaRVNG.

PE32 использует современные кроссплатформенные технологии и продвинутые алгоритмы шифрования. Первые атаки с применением этой программы зафиксированы в феврале 2025 года, а ее ранние версии обнаружены на портале VirusTotal. Эксперты полагают, что разработчики тестировали свои решения на антивирусных системах, постоянно совершенствуя их.

Специалисты F6 подчеркивают, что восточные шифровальщики продолжают перенимать идеи друг у друга, что делает их атаки все более изощренными. Программы, подобные Proton и PE32, демонстрируют влияние других семейств вымогателей, включая TeslaRVNG и Enmity, что подтверждает их концептуальное сходство.

Ранее сообщалось, что российские компании подверглись атакам хакеров, рассылавших вредоносные письма с предложениями посмотреть фотографии с корпоративных мероприятий.

Эксперты призывают представителей бизнеса быть бдительными и принимать необходимые меры для защиты своих данных и систем от новых киберугроз, таких как PE32. Важно регулярно обновлять программное обеспечение, использовать надежные антивирусные решения и проводить обучение сотрудников основам кибербезопасности.

Источник: Газета.ru

admin

Recent Posts

Учёные ЮУрГУ разработали систему управления резервным питанием для больниц

Учёные Южно-Уральского государственного университета создали программную систему, способную управлять несколькими источниками электроснабжения одновременно. Разработка предназначена…

10 часов ago

Российские инженеры создали ИИ-платформу для обучения отечественных дронов

Пока российские беспилотники всё активнее используются в самых разных отраслях — от лесного хозяйства до…

11 часов ago

РЖД включили в маршруты «Жемчужины Кавказа» крепость Нарын-Кала и Эльбрус

Российские железные дороги открыли туристический сезон на Северном Кавказе с принципиально обновлённым составом. Поезд «Жемчужина…

11 часов ago

Goldman Sachs зафиксировал минимальный уровень нефтяных запасов за 8 лет

Мировой нефтяной рынок столкнулся с самым острым дефицитом предложения за последние шесть лет. Такой вывод…

11 часов ago

МВФ приостановил финансирование Молдавии из-за недоверия к реформам

Международный валютный фонд приостановил финансирование Молдавии из-за неспособности властей проводить реформы, что создает риски долгового…

12 часов ago

Пятая российская авиакомпания ограничила перевозку пауэрбанков

Авиакомпания Smartavia стала пятым российским перевозчиком, объявившим о смене правил перевозки пауэрбанков на борту воздушных…

12 часов ago