Categories: В России

Новый восточный шифровальщик PE32 угрожает малому и среднему бизнесу в России

Эксперты компании F6 проанализировали новую программу-вымогатель PE32, которая представляет угрозу для российских предприятий малого и среднего бизнеса. Об этом говорится в блоге компании на портале «Хабр».

Название шифровальщика PE32 перекликается с форматом исполняемых файлов Portable Executable (PE32). Разработка этой вредоносной программы свидетельствует о росте сложности восточных программ-вымогателей.

Специалисты отмечают, что с 2022 года Россия сталкивается с увеличением числа атак со стороны различных кибергруппировок, включая проукраинские и ближневосточные. Восточные шифровальщики, такие как Mimic, Proton/Shinra, Proxima, Enmity/Mammon и TeslaRVNG, активно атакуют как российские, так и международные компании. Эти программы отличаются изощренными схемами шифрования и маркетинговыми подходами для привлечения новых партнеров.

В 2024 году наблюдался всплеск атак на Linux-системы, что подтверждается примером программы Proxima/BlackShadow. В августе того же года появилась версия Enmity под названием Mammon, использующая двухпроходное шифрование. В феврале 2025 года был выявлен PE32 — первый персидский шифровальщик, написанный на языке программирования Rust. По сложности схемы шифрования он уступает только вымогателю TeslaRVNG.

PE32 использует современные кроссплатформенные технологии и продвинутые алгоритмы шифрования. Первые атаки с применением этой программы зафиксированы в феврале 2025 года, а ее ранние версии обнаружены на портале VirusTotal. Эксперты полагают, что разработчики тестировали свои решения на антивирусных системах, постоянно совершенствуя их.

Специалисты F6 подчеркивают, что восточные шифровальщики продолжают перенимать идеи друг у друга, что делает их атаки все более изощренными. Программы, подобные Proton и PE32, демонстрируют влияние других семейств вымогателей, включая TeslaRVNG и Enmity, что подтверждает их концептуальное сходство.

Ранее сообщалось, что российские компании подверглись атакам хакеров, рассылавших вредоносные письма с предложениями посмотреть фотографии с корпоративных мероприятий.

Эксперты призывают представителей бизнеса быть бдительными и принимать необходимые меры для защиты своих данных и систем от новых киберугроз, таких как PE32. Важно регулярно обновлять программное обеспечение, использовать надежные антивирусные решения и проводить обучение сотрудников основам кибербезопасности.

Источник: Газета.ru

admin

Recent Posts

ФНС применит искусственный интеллект для прогноза банкротств

Компания, дошедшая до банкротства, возвращает бюджету около 19 процентов долга. Остальные кредиторы получают примерно 5…

15 часов ago

Стоимость AMD впервые превысила триллион долларов

Американский производитель чипов Advanced Micro Devices впервые стал стоить дороже триллиона долларов. О том, что…

2 дня ago

Вложения россиян в криптовалюту оценили в 3,7 триллиона рублей

Криптовалютами в России пользуются около 20 миллионов человек, а их вложения в такие активы достигают…

2 дня ago

Авиакомпании по всему миру уходят с рынка из-за дорогого керосина

Сразу несколько авиаперевозчиков в разных странах остановили полёты, начали реструктуризацию или ушли с рынка. Причина…

3 дня ago

Госдолг Франции в 2027 году достигнет 121,7 процента ВВП

Государственный долг Франции к 2027 году может составить 121,7 процента от национального ВВП. Такой прогноз…

4 дня ago

Годовая инфляция в Молдавии превысила целевой порог

Ужесточение денежно-кредитной политики не поможет Молдавии справиться с ускоряющейся инфляцией. Такое мнение высказал журналистам бывший…

4 дня ago