Вирус-вымогатель шифрует недавно изменённые файлы без записки о выкупе
Специалисты описали новый вирус-вымогатель, который шифрует недавно изменённые файлы и не оставляет на заражённой системе записку с требованием выкупа. Такой сценарий усложняет обнаружение атаки на этапе вымогательства и быстрее бьёт по рабочим документам. Первичный доступ связывают с украденными учётными данными RDP. После входа злоумышленники вручную загружают и запускают основной файл servertool.exe, а для закрепления используют...






