Атаки Eldorado Ransomware увеличились, угрожая различным отраслям

10.07.2024

Исследователи из Group-IB наблюдают значительный рост атак Eldorado ransomware, вредоносного ПО на основе Go, которое нацелено на различные отрасли с помощью своих кроссплатформенных операций по шифрованию. Партнеры Eldorado ransomware активно ищут квалифицированных специалистов на форумах RAMP, что представляет угрозу для пользователей, особенно тех, кто работает на серверах Linux.

Форумы RAMP и рост программ RaaS

RAMP, популярный форум для банд вымогателей, сыграл ключевую роль в продвижении 60% новых программ RaaS (Ransomware-as-a-Service) в период с 2022 по 2023 год. Group-IB выявила 27 объявлений о программах RaaS на форумах даркнета за этот период, что свидетельствует о растущем спросе на квалифицированных партнеров в ландшафте вымогательского ПО.

Технические особенности Eldorado ransomware

Eldorado ransomware, написанный на Golang, использует передовые алгоритмы шифрования для шифрования файлов на платформах Windows и Linux. Партнеры вымогательского ПО используют протокол SMB для шифрования больших файлов в сетях жертв, что делает восстановление файлов без ключа дешифрования сложной задачей.

Цели и география атак

До июня 2024 года атаки Eldorado ransomware были направлены на 16 компаний в разных странах и отраслях, причем США стали наиболее пострадавшей страной. Наиболее уязвимой оказалась отрасль недвижимости, за ней следуют образование, профессиональные услуги, здравоохранение, производство и другие.

Защита от атак Eldorado ransomware

Для защиты от атак Eldorado ransomware бизнесам рекомендуется внедрять многофакторную аутентификацию, решения на основе учетных данных и регулярное резервное копирование данных, чтобы снизить риск выплаты выкупа. Джейсон Сороко, старший вице-президент по продуктам в Sectigo, подчеркнул уклончивость Eldorado ransomware и его передовые возможности для латерального перемещения через проверки USB-накопителей.

По мере того как бизнесы ориентируются в меняющемся ландшафте угроз вымогательского ПО, проактивные меры и лучшие практики кибербезопасности становятся необходимыми для защиты от злоумышленников, стремящихся использовать уязвимости в системах и сетях.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6743417
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1430216
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
577728
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
463522
скачали

Новости и обзоры для Desktop Windows

Пролог: планы на три DLC, но не добавление животных

Брендан Грин (PlayerUnknown) поделился планами на три DLC для Пролога, избегая добавления животных. Улучшения направлены на развитие мира и его глубину.

Читать далее

Расширение Destiny 2: Ренегаты увеличило количество игроков на Steam

Destiny 2: Ренегаты вызвало всплеск активности на Steam 2025-12-02, но старые пики ещё не достигнуты.

Читать далее

Microsoft устраняет уязвимость в файлах LNK

Microsoft исправила уязвимость в LNK в ноябрьском обновлении. Пробел в безопасности эксплуатировался с 2017 года.

Читать далее

PC Gaming Show представит Most Wanted 2025

PC Gaming Show: Most Wanted 2025 пройдет 2023-12-04. Мероприятие покажет 25 самых ожидаемых игр, новые трейлеры и анонсы.

Читать далее

Microsoft обновила LNK для защиты от атак

Microsoft изменила поведение LNK для предотвращения атак. Улучшение затрагивает версии Windows 7-11 и Windows Server, но не завершает устранение угроз.

Читать далее

Изменения в Norsca в обновлении Tides of Torment

Обновление Tides of Torment для Norsca выходит 2023-12-04, обеспечивая уникальные юниты и новую механику для Throgg и Wulfrik.

Читать далее

Copilot в Windows 11: новый рекламный ролик вызывает споры

Реклама Копилота в Windows 11 вызывает споры из-за неясных ожиданий от голосового ввода.

Читать далее

Доступность в Windows улучшает взаимодействие

Команда Windows Accessibility улучшила доступность для пользователей с ограниченными возможностями в 2025 году, повысив Доступность.

Читать далее

Helldivers 2: Размер установки на ПК сокращён до 23 ГБ

Arrowhead Game Studios и Nixxes Software снизили размер установки Helldivers 2 до 23 ГБ, оптимизировав данные.

Читать далее

Игры декабря 2025 для Game Pass: новые премиум-возможности

В декабре 2025 года Xbox Game Pass расширяет каталог на Premium: новые игры и снижение стоимости.

Читать далее