Танос (программа-вымогатель)
![]() | В этой статье есть несколько проблем. Пожалуйста, помогите улучшить его или обсудите эти проблемы на странице обсуждения . ( Узнайте, как и когда удалять эти сообщения )
|
Thanos (названный в честь суперзлодея из вселенной Marvel Таноса ) — вредоносная программа-вымогатель . [ 1 ] По данным ФБР, его создал венесуэльско-французский кардиолог Мойзес Луис Загала Гонсалес. [ 2 ] Вредоносная программа впервые появилась примерно в феврале 2020 года и написана на языке программирования C# . Он работает путем полного шифрования файлов жертвы и запроса определенной суммы денег, обычно через криптовалюту, такую как биткойн . Известно, что программа-вымогатель очень продвинута; обход антивирусного программного обеспечения путем перезагрузки компьютера в режиме безопасной загрузки. Он также имеет настраиваемый интерфейс, с помощью которого злоумышленник может изменить сообщение программы-вымогателя, выбрать, будет ли вредоносная программа самостоятельно удаляться после атаки и многое другое. Загала рекламировал программу-вымогатель на различных торговых площадках даркнета, где, как известно, встречаются киберпреступники. [ 3 ] Загала также создала Jigsaw v.2. , преемник программы-вымогателя Jigsaw , которая работала аналогично Таносу, шифруя файлы жертвы и требуя выкуп . Однако на этот раз, если пользователь попытается удалить вредоносное ПО со своего компьютера или попытается перезагрузить его, программное обеспечение «накажет» жертву, стерая весь жесткий диск . Emisoft выпустила ключ дешифратора для Jigsaw v.2. в 2019 году. [ 4 ]
Известно, что незаконные киберпреступники приобрели вредоносное ПО у Zagala и использовали его для уничтожения нескольких израильских компаний, что привело к значительным финансовым потерям и ущербу.
Фон
[ редактировать ]Мойсес Луис Загала Гонсалес, 55-летний кардиолог , который, по данным Министерства юстиции , проживает в Сьюдад-Боливаре, Венесуэла, создал программу-вымогатель в феврале 2020 года. Считается, что Загала является самоучкой в области компьютерного программирования. Известно, что он использует несколько псевдонимов при рекламе вредоносного ПО, в том числе «Нозофор», «Эскулап» и «Навуходоносор», и с ним работает команда из более чем 5–20 человек. [ 5 ]
Ссылки
[ редактировать ]- ^ Огрики, И.; Бек, К.; Хейдари, В. (2022). Технический анализ программы-вымогателя Thanos . Международная конференция по кибервойне и безопасности. Том. 17. С. 497–504. дои : 10.34190/iccws.17.1.62 .
- ^ С любовью Гонсалес, Мозес Луис. «Моисей Луис хочет Гонсалеса (fbi.gov)» (PDF) . ФБР . Получено 10 ноября.
- ^ «Программа-вымогатель Thanos и ее варианты» . Зскалер . Проверено 10 ноября 2022 г.
- ^ «Кардиологу предъявлено обвинение в разработке программы-вымогателя Jigsaw v.2 и Thanos» . Хакерридер. 17 мая 2022 г. Проверено 12 ноября 2022 г.
- ^ «Хакер и разработчик программ-вымогателей обвинили в использовании и продаже программ-вымогателей» . Министерство юстиции . (МЮ). 16 мая 2022 г. Проверено 11 ноября 2022 г.