ВОЗВРАЩЕНИЕ OLDGREMLIN: КИБЕРГРУППА ВЫМОГАТЕЛЕЙ ВОЗОБНОВИЛА АТАКИ НА РОССИЙСКИЕ КОМПАНИИ

Возвращение OldGremlin: кибергруппа вымогателей возобновила атаки на российские компании
Дата публикации: 01.09.2025

Исследователи «Лаборатории Касперского» зафиксировали новые кибератаки группы вымогателей OldGremlin на российские компании в первой половине 2025 года. С действиями преступников столкнулись 8 крупных отечественных предприятий, главным образом промышленных. В число новых целей OldGremlin также вошли организации из сфер здравоохранения, ретейла и ИТ.

Кибергруппа вымогателей OldGremlin, которая была идентифицирована пять лет назад, использует трудные техники, тактики и процедуры. Злоумышленники могут долго находиться в системе жертвы - в среднем около 49 дней - когда уже зашифровать файлы. Ранее OldGremlin была активна в 2020-2022 гг. и последний раз замечена в 2024 году. В минувшем она требовала крупные выкупы, в каком-то из случаев - почти 17 млн долл. 

В текущей кампании преступники обновили набор приборов для атак. При их помощи они в том числе эксплуатировали уязвимость в легитимном драйвере, чтобы отключить защитные решения на компьютерах жертв, и использовали легитимный интерпретатор Node.js (среда выполнения JavaScript) для запуска вредоносных скриптов. Также группа начала «брендировать» свои кибератаки: в известьях с требованием выкупа она использовала OldGremlins - немножко изменённое имя, которое ранее ей присвоили исследователи.

Чтобы проникнуть в компьютеры жертв и зашифровать данные, преступники рассылают фишинговые письма и используют несколько вредоносных инструментов. Бэкдор помогает нападающим получить удалённый доступ и управлять заражёнными устройствами. Чтобы отключить защиту Windows и запустить свой собственный вредоносный драйвер, группа эксплуатирует уязвимость в легитимном драйвере. Это позволяет OldGremlin запустить программу-вымогатель. В новой кампании вредонос не просто блокирует файлы, но и многие может транслировать злодеям актуальный статус. 

Последний, четвёртый, инструмент оставляет жертве известье с требованием выкупа, устраняет следы вредоносной активности и отключает устройство от сети на время шифрования - это усложняет последующее исследование инцидента.

Фото: Freepik

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
В России готовят 5G-платформы в стратосфере
В России в 2027 году могут начать развертывать стратосферные платформы связи 5G. Об этом пишет «Тасс».Разворачивание в России стратосферных платформ для обеспечения связью 5G, способных стать альтернативой космическим системам типа Starlink, может начаться в 2027 году. Об этом сообщил руководитель Центра авиационно-космических технологий Фонда перспективных исследований (ФПИ) Ян Чибисов.
Дата публикации: 02.09.2025
«Билайн»: клиенты «плана б.» смогут обменять гигабайты на золото
«Билайн» запустил для пользователей своей молодежной платформы «план б.» размен неиспользованных гигабайт интернета на «золото». Речь идёт не о реальном драгметалле, а о виртуальной валюте, которую можно вывести в виде бонусных рублей по курсу, эквивалентному курсу золота к рублю, установленному Центральным банком России («Золото»).
Дата публикации: 02.09.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585