Ssylka

Зловещий дуэт: HellCat и Morpheus связаны общим кодом рансомваре

Исследования показывают тревожную связь между двумя новыми игроками в мире кибервымогательства – HellCat и Morpheus. Анализ, проведенный компанией SentinelOne, обнаружил, что эти две группы, появившиеся в октябре и декабре 2024 года соответственно, используют идентичный код в своих вредоносных программах. Единственные различия между их «продуктами» заключаются в специфических данных жертвы и контактных данных злоумышленников. Эти выводы основаны на артефактах, загруженных в VirusTotal одним и тем же пользователем в конце декабря 2024 года. Джим Уолтер, исследователь безопасности из SentinelOne, поделился результатами отчета с The Hacker News.
Зловещий дуэт: HellCat и Morpheus связаны общим кодом рансомваре
Изображение носит иллюстративный характер

Оба варианта вредоносного ПО представляют собой 64-битные исполняемые файлы, требующие указания пути в качестве входного аргумента. Примечательно, что они оба настроены на исключение папки \Windows\System32 из процесса шифрования, а также имеют идентичные списки исключений файловых расширений, включающие.dll,.sys,.exe,.drv,.com . Зашифрованные файлы не меняют свои расширения. Для генерации ключей и шифрования файлов применяется Windows Cryptographic API и алгоритм BCrypt. Помимо шифрования данных и оставления идентичных записок с требованием выкупа, не было зафиксировано никаких иных модификаций системы, таких как изменение обоев или механизмов сохранения доступа.

Вероятно, общая кодовая база указывает на использование единого «конструктора» вредоносных программ, доступного для аффилированных лиц обеих групп. Подобный подход свидетельствует о все более децентрализованной модели киберпреступности, где на передний план выходят небольшие и гибкие группы. Эти выводы подтверждаются компанией Trustwave, которая отмечает, что децентрализация вызвана сбоями в работе крупных кибергруппировок.

Примечательно, что декабрь 2024 года стал рекордным по количеству атак с применением программ-вымогателей: было зафиксировано 574 случая. Лидерами среди киберпреступников стали FunkSec (103 атаки), Cl0p (68 атак), Akira (43 атаки) и RansomHub (41 атака). Эта статистика, предоставленная NCC Group, под руководством Яна Ашера (заместитель директора по операциям разведывательных данных и инновационным сервисам), подчеркивает нетипичную активность в декабре, который обычно считается спокойным месяцем. Увеличение активности новых и агрессивных групп, таких как FunkSec, предполагает турбулентную обстановку в кибербезопасности в 2025 году.

Таким образом, одновременное появление и общая кодовая база HellCat и Morpheus является тревожным звонком. Использование общих аффилированных лиц и, возможно, единого «конструктора» вымогательских программ демонстрирует растущую изощренность киберпреступников. В 2025 году нас ожидает увеличение количества кибератак и появление новых угроз, и поэтому необходимо сохранять бдительность и постоянно повышать уровень кибербезопасности.


Новое на сайте

18884Знаете ли вы, что приматы появились до вымирания динозавров, и готовы ли проверить свои... 18883Четыреста колец в туманности эмбрион раскрыли тридцатилетнюю тайну звездной эволюции 18882Телескоп Джеймс Уэбб раскрыл тайны сверхэффективной звездной фабрики стрелец B2 18881Математический анализ истинного количества сквозных отверстий в человеческом теле 18880Почему даже элитные суперраспознаватели проваливают тесты на выявление дипфейков без... 18879Шесть легендарных древних городов и столиц империй, местоположение которых до сих пор... 18878Обзор самых необычных медицинских диагнозов и клинических случаев 2025 года 18877Критическая уязвимость CVE-2025-14847 в MongoDB открывает удаленный доступ к памяти... 18876Научное обоснование классификации солнца как желтого карлика класса G2V 18875Как безграничная преданность горным гориллам привела Дайан Фосси к жестокой гибели? 18874Новый родственник спинозавра из Таиланда меняет представления об эволюции хищников Азии 18873Как новая электрохимическая технология позволяет удвоить добычу водорода и снизить... 18872Могут ли ледяные гиганты Уран и Нептун на самом деле оказаться каменными? 18871Внедрение вредоносного кода в расширение Trust Wallet привело к хищению 7 миллионов... 18870Проверка клинического мышления на основе редких медицинских случаев 2025 года