Компания по кибербезопасности Symantec обнаружила серию атак с попытками развернуть вирус-вымогатель WastedLocker в сетях американских компаний.
WastedLocker, как поясняет Symantec, относительно новый вирус-вымогатель, подробно о нем 23 июня рассказала NCC Group. Она же связала вирус с группировкой Evil Corp, которую США считают связанной с российским правительством.
Как пишет The New York Times, хакеры воспользовались переводом сотрудников корпораций на удаленную работу из-за эпидемии COVID-19. Вредоносный код внедрили в обычные интернет-сайты, рассказал газете технический директор Symantec Эрик Чиен.
Код не заражал каждый компьютер, с которого заходили на скомпрометированный ресурс, а искал признаки того, входит ли машина в крупную корпоративную сеть.
Если да, то компьютер заражался, а при подключении к корпоративной сети код развертывался для получения доступа к системам компании, чтобы в конечном итоге зашифровать большую часть данных и потребовать выкуп за доступ к ним.
Атакам WastedLocker подверглась 31 компания-клиент Symantec, общее число атак может быть намного больше.