Сигурност

Малко известен криптовирус парализира дейността на Konica Minolta за седмица

Александър Главчев

В края на юли 2020 г. технологичният гигант Konica Minolta се е сблъскал с последствията на сериозна кибератака, съобщава Bleeping Computer. В основата на всичко стои нов криптовирус, наречен RansomEXX.

На 30 юли клиенти на корпорацията започнаха да се оплакват от невъзможност да отворят сайта mykmbs.com, чрез който се осъществява поддръжката на нейните продукти. Адресът бе недостъпен почти седмица, а от Konica Minolta не даваха информация за причината за срива.

Паралелно, на екраните на някои от продуктите на Konica Minolta (като принтери) се появяваха съобщения за системна грешка, без това обаче да повлияе на тяхната основа функционалност. По всяка вероятност тя е била следствие на невъзможност за свързване със сървърите на компанията.

В крайна сметка журналистите са получили копие на съобщение за искан откуп, след което е станало ясно, че става дума за криптоатака с вируса RansomEXX. Това е ново вредоносно приложение, чието име за пръв път стана известно около атаките срещу департамента по транспорт на щата Тексас в САЩ.

RansomEXX, както и много други подобни криптовируси, са ориентирани към атаки срещу корпоративни ресурси. Те се управляват в ръчен режим, чрез най-различни инструменти - като правило легитимни. Злоумишлениците търсят пробойни например в домейн контролера на Windows или уязвими устройства в мрежите и се опитват да се сдобият с администраторски права за достъп. След това в инфраструктурата на компанията бива пуснат самият криптовирус.

Според анализатори RansomEXX се намира в ранна форма на развитие, имайки предвид, че това е едва вторият случай, когато името му попада в новините. Повечето решения за защита вече би трябвало да разпознават това зловредно приложение, след споменатия случай през юни.

От самата компанията коментират, че е засегната само дейността на Konica Minolta North America, която отговаря за пазарите в САЩ и Канада.




© Ай Си Ти Медиа ЕООД 1997-2020 съгласно Общи условия за ползване

X