Киберпреступники используют программу-вымогатель Yurei

16.09.2025

Недавнее исследование выявило, что киберпреступники все чаще используют программное обеспечение с открытым исходным кодом для осуществления атак программами-вымогателями. Это позволяет даже менее опытным злоумышленникам организовывать операции высокого уровня.

В одном из атак, наблюдаемых исследователями, нацеленной на пищевую фабрику в Шри-Ланке, была идентифицирована группа вымогателей под названием Yurei. Она использовала программное обеспечение Prince-Ransomware с минимальными изменениями, демонстрируя низкий технический порог для потенциальных злоумышленников.

Модель атаки Yurei регулируется принципом двойного вымогательства. Сначала файлы жертвы подвергаются шифрованию. Затем важно выгружается чувствительная информация, и злоумышленники требуют выкуп не только за возможность дешифровки файлов, но и чтобы предотвратить продажу или разглашение данных на теневых сайтах интернета.

Уязвимости и возможности защиты

Так как Yurei повторно использует кодовую базу Prince-Ransomware, он перенимает и ее недостатки. Одной из таких проблем является неспособность удалить копии томов теневого хранения (VSS), что позволяет жертвам частично восстановить данные в случаях, когда эти копии активированы.

Изучение показало, что хотя программное обеспечение с открытым исходным кодом снижает порог вхождения для преступников, оно также предоставляет защитникам возможности для обнаружения и смягчения новых вариантов угроз. Кодовая база доступна не только злоумышленникам, но и экспертам по безопасности, что дает шанс на разработку стратегий по предупреждению атак.

Проблема растущего влияния ИИ

Отчет предупреждает, что технологические достижения, в особенности в области искусственного интеллекта, усложняют проблему. Инструменты ИИ уже помогают обходить системы CAPTCHA, разгадывать пароли, генерировать зловредный код и проводить утонченные социальные инженерные атаки.

Таким образом, хотя программа-вымогатель, благодаря открытым исходным кодам, становится более доступной для злоумышленников, не стоит забывать об уязвимостях, которые предоставляют защитникам шанс на предотвращение угроз.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6920540
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1501050
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
629699
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
473223
скачали

Новости и обзоры для Desktop Windows

Повышение производительности с NVMe в Windows Server 2025

Новая поддержка NVMe в Windows Server 2025 снижает задержки и увеличивает скорость IOPS.

Читать далее

Steam Replay 2025: Обзор вашего игрового года

Valve выпустила Steam Replay 2025. Узнайте, какие игры стали вашими самыми популярными, и сравните свои достижения с другими пользователями.

Читать далее

KCD2 демонстрирует доверие и сложность для игроков

KCD2 от Warhorse отличает внимание к игрокам и зрелый подход к дизайну.

Читать далее

Steam Replay итоги года: статистика и тренды

Steam Replay 2025 анализирует игровой год: время игры, популярные игры, жанры.

Читать далее

Pioner в раннем доступе на Steam с смешанными отзывами

MMO Pioner от GFA Games в раннем доступе Steam. Ожидаются обновления в 2024 году.

Читать далее

Новый симулятор охоты от THQ Nordic на ПК

THQ Nordic и Nine Rocks Games анонсировали игру об охоте в Северной Америке для ПК без даты выхода. Ожидается реалистичное вооружение.

Читать далее

MSMQ Проблемы: Влияние Обновлений на IIS и Приложения

Microsoft предупреждает о проблемах с MSMQ после обновлений. Затронуты Windows 10 22H2, Windows Server 2016 и 2019; рекомендуется обратиться в поддержку.

Читать далее

Appxsvc теперь автоматически запускается в Windows 11

KB5072033: Appxsvc теперь автоматически стартует в Windows 11, возможное увеличение нагрузки на ЦП и память.

Читать далее

Как оптимизировать работу в Windows 11: удаление и замена приложений

Пользователи Windows 11 могут удалять встроенные приложения и заменять их, чтобы улучшить производительность. Учтите, какие оставить и какие удалить.

Читать далее

Негативная оценка Чмелярца игры Painkiller 2025

Адриан Чмелярц критикует ребут Anshar Studio, называя его лишённым атмосферы оригинала Painkiller.

Читать далее