Шифровальщик Maui нацелен на компании из сектора здравоохранения - «Новости» » Интернет технологии
sitename
Минцифры предлагает авторизовывать пользователей на иностранных сайтах по номеру телефона - «Новости»
Минцифры предлагает авторизовывать пользователей на иностранных сайтах по номеру телефона - «Новости»
Европол выявил 4340 URL-адресов, связанных с The Com - «Новости»
Европол выявил 4340 URL-адресов, связанных с The Com - «Новости»
IT Elements 2026 открывает прием заявок на премию «Инженерное искусство» - «Новости»
IT Elements 2026 открывает прием заявок на премию «Инженерное искусство» - «Новости»
США ввели санкции против иранских страховых компаний, принимавших оплату в BTC за защиту в Ормузском проливе - «Новости»
США ввели санкции против иранских страховых компаний, принимавших оплату в BTC за защиту в Ормузском проливе - «Новости»
Швейцарский железнодорожный гигант Stadler отказался платить вымогателям - «Новости»
Швейцарский железнодорожный гигант Stadler отказался платить вымогателям - «Новости»
Gigabyte выпустила дырявую видеокарту — в плате Aorus GeForce RTX 5080 Infinity Wood оказалось четыре огромных выреза - «Новости сети»
Gigabyte выпустила дырявую видеокарту — в плате Aorus GeForce RTX 5080 Infinity Wood оказалось четыре огромных выреза - «Новости сети»
Microsoft представила ИИ, который сам ищет уязвимости ПО и устраняет их за минуты — он превзошёл Mythos 5 - «Новости сети»
Microsoft представила ИИ, который сам ищет уязвимости ПО и устраняет их за минуты — он превзошёл Mythos 5 - «Новости сети»
Китай наладил массовое производство собственных машин для выпуска 7-нм чипов — первые DUV-литографы выйдут уже в этом году - «Новости сети»
Китай наладил массовое производство собственных машин для выпуска 7-нм чипов — первые DUV-литографы выйдут уже в этом году - «Новости сети»
Инсайдер: для Resident Evil Requiem и Resident Evil Veronica выйдут большие сюжетные дополнения, но придётся набраться терпения - «Новости сети»
Инсайдер: для Resident Evil Requiem и Resident Evil Veronica выйдут большие сюжетные дополнения, но придётся набраться терпения - «Новости сети»
«Словно скрестили Dishonored и "Тёмную башню"»: игроков заинтриговал первый геймплей апокалиптического вестерна Guns of Eschaton - «Новости сети»
«Словно скрестили Dishonored и "Тёмную башню"»: игроков заинтриговал первый геймплей апокалиптического вестерна Guns of Eschaton - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Шифровальщик Maui нацелен на компании из сектора здравоохранения - «Новости»

На этой неделе ФБР, CISA и Министерство финансов США опубликовали совместное предупреждение, посвященное шифровальщику Maui, который используется северокорейскими хакерами. По данным специалистов, вредонос целенаправленно атакует медицинские организации и общественное здравоохранение.


Предупреждение гласит, что с мая 2021 года хакеры используют вымогатель Maui для намеренного нарушения работы различных медицинских служб, включая диагностику, электронные медицинские карты, визуализацию данных и служебные интрасети. При этом начальная точка проникновения в сети пострадавших организаций неизвестна.


По информации аналитиков компании Stairwell, чье исследование послужило основой для выпущенного властями предупреждения, развертывание Maui в сетях жертв происходит вручную, а операторы малвари нацелены на определенные файлы, которые хотят зашифровать. Кроме того, Maui не оставляет на зашифрованных машинах никаких посланий с требованием выкупа или инструкциями по восстановлению данных.


Maui использует комбинацию AES, RSA и XOR для процесса шифрования: файлы шифруются с помощью AES с использованием уникального ключа, который затем шифруется с помощью пары ключей RSA, сгенерированной при первом запуске малвари, а затем открытый ключ RSA шифруется с использованием другого жестко закодированного открытого ключ RSA.


Представители американских властей полагают, что эта кампания строится на готовности медицинских учреждений платить выкуп, так как им требуется быстро восстановиться после атаки и обеспечить бесперебойный доступ к критически важным данным и услугам, ведь от них зависят жизни и здоровье людей.


На этой неделе ФБР, CISA и Министерство финансов США опубликовали совместное предупреждение, посвященное шифровальщику Maui, который используется северокорейскими хакерами. По данным специалистов, вредонос целенаправленно атакует медицинские организации и общественное здравоохранение. Предупреждение гласит, что с мая 2021 года хакеры используют вымогатель Maui для намеренного нарушения работы различных медицинских служб, включая диагностику, электронные медицинские карты, визуализацию данных и служебные интрасети. При этом начальная точка проникновения в сети пострадавших организаций неизвестна. По информации аналитиков компании Stairwell, чье исследование послужило основой для выпущенного властями предупреждения, развертывание Maui в сетях жертв происходит вручную, а операторы малвари нацелены на определенные файлы, которые хотят зашифровать. Кроме того, Maui не оставляет на зашифрованных машинах никаких посланий с требованием выкупа или инструкциями по восстановлению данных. Maui использует комбинацию AES, RSA и XOR для процесса шифрования: файлы шифруются с помощью AES с использованием уникального ключа, который затем шифруется с помощью пары ключей RSA, сгенерированной при первом запуске малвари, а затем открытый ключ RSA шифруется с использованием другого жестко закодированного открытого ключ RSA. Представители американских властей полагают, что эта кампания строится на готовности медицинских учреждений платить выкуп, так как им требуется быстро восстановиться после атаки и обеспечить бесперебойный доступ к критически важным данным и услугам, ведь от них зависят жизни и здоровье людей.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS
запостил(а)
Doyle
Вернуться назад

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: