Хостинг для будь-яких потреб — VPS від 135 гривень на місяць 👉

Вірус Anubis стирає вміст файлів і залишає лише порожні оболонки

Хакерська група Anubis, що стоїть за одним із новіших сервісів ransomware-as-a-service (RaaS), впровадила у свою шкідливу програму модуль, який не лише шифрує файли, а й повністю знищує їхній вміст. Це робить відновлення даних неможливим навіть після сплати викупу.

Залишити коментар
Вірус Anubis стирає вміст файлів і залишає лише порожні оболонки

Хакерська група Anubis, що стоїть за одним із новіших сервісів ransomware-as-a-service (RaaS), впровадила у свою шкідливу програму модуль, який не лише шифрує файли, а й повністю знищує їхній вміст. Це робить відновлення даних неможливим навіть після сплати викупу.

Як повідомляє Bleeping Computer, у нових версіях шкідливого ПЗ Anubis дослідники компанії Trend Micro виявили нову функцію. З’явився спеціальний інструмент, що стирає вміст файлів, залишаючи лише їхні імена та структуру каталогів. У результаті користувач бачить «порожні» документи, розміром 0 КБ, які неможливо відновити.

Ця деструктивна функція активується за допомогою параметра командного рядка /WIPEMODE, який потребує ключової автентифікації. На думку аналітиків, новий підхід покликаний посилити тиск на жертв, змушуючи їх платити швидше та не затягувати перемовини.

Anubis почав набирати активність на початку 2025 року, хоча перші згадки про нього з’явилися ще у грудні 2024-го. Наприкінці лютого хакери оголосили про запуск партнерської програми на форумі RAMP, запропонувавши афіліатам до 80% доходу від атак. Втім, наразі на сторінці Anubis у даркнеті зазначено лише 8 зафіксованих жертв.

Шкідливе ПЗ використовує шифрування ECIES, видаляє копії тіньових томів, завершує критичні процеси, але обходить важливі системні каталоги, аби зберегти працездатність зараженого пристрою. Після шифрування до файлів додається розширення .anubis, а в уражених папках з’являється HTML-файл з інструкціями щодо викупу. У деяких випадках програма намагається змінити шпалери робочого столу, однак марно.

Розповсюдження Anubis зазвичай починається зі зловмисних листів — або з посиланнями, або з вкладеними зараженими файлами. Це типовий вектор для атак, націлених як на компанії, так і на окремих користувачів.

Anubis не слід плутати з однойменним вірусом для Android. Це окрема RaaS-операція. Експерти попереджають: нова тактика може означати перехід Anubis на вищий рівень деструктивності, і з часом кількість атак може зрости.

Раніше ми писали, як кіберзлочинці масово зловживають механізмом кастомних посилань у Discord, перенаправляючи користувачів на фальшиві сервери з інфостілерами, які викрадають дані для доступу до криптогаманців та браузерів.

Новий вірус PathWiper атакував критичну інфраструктуру України та знищив дані: експерти вказують на атаку з росії
Новий вірус PathWiper атакував критичну інфраструктуру України та знищив дані: експерти вказують на атаку з росії
По темi
Новий вірус PathWiper атакував критичну інфраструктуру України та знищив дані: експерти вказують на атаку з росії
Вірус Crocodilus під Android додає фейкові контакти щоб імітувати дзвінки від «банку»
Вірус Crocodilus під Android додає фейкові контакти, щоб імітувати дзвінки від «банку»
По темi
Вірус Crocodilus під Android додає фейкові контакти, щоб імітувати дзвінки від «банку»
росіяни поскаржилися що захоплені українські FPV-дрони містять компютерні віруси які випалюють USB під час спроби перепрограмування
росіяни поскаржилися, що захоплені українські FPV-дрони містять комп’ютерні віруси, які випалюють USB під час спроби перепрограмування
По темi
росіяни поскаржилися, що захоплені українські FPV-дрони містять комп’ютерні віруси, які випалюють USB під час спроби перепрограмування
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Техаський суд засудив україського хакера Ярослава Васинського, який був пов’язаний з угрупованням REvil (відомої також як Sodinokibi), брав участь у понад 2500 хакерських атаках та вимаганні у жертв понад $700 млн викупу, до 13 років і семи місяців ув’язнення. Крім того, хакеру доведеться сплатити штраф у $16 млн. dev.ua вибрав 15 цікавих фактів про українського хакера. (текст від 24 грудня 2021 року)
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу. 
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Кіберполіція Одещини витратила понад $1000, аби зловити «хакера», якого врешті виправдав суд. Тепер судові витрати має погасити держава
Кіберполіція Одещини витратила понад $1000, аби зловити «хакера», якого врешті виправдав суд. Тепер судові витрати має погасити держава
Кіберполіція Одещини витратила понад $1000, аби зловити «хакера», якого врешті виправдав суд. Тепер судові витрати має погасити держава

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.