LockBit 5.0: Новый уровень угроз от вымогателей

Специалисты компании Trend Micro сообщили о появлении новой версии известного вымогателя LockBit 5.0, которая стала гораздо более опасной. Теперь вредоносное ПО может атаковать не только Windows и Linux, но также виртуальные среды VMware ESXi. Исследования показали, что разработчики значительно улучшили методы скрытия своей активности и усложнили анализ вредоносного кода.

LockBit 5.0 использует агрессивные методы упаковки и обфускации, что затрудняет реверс-инжиниринг. Вредоносная программа для Windows загружает свои компоненты через DLL reflection, а линуксовая версия позволяет злоумышленникам выбирать конкретные файлы для шифрования. Вариант для ESXi блокирует виртуальные машины и шифрует их образы, что делает восстановление данных практически невозможным.

Несмотря на недавние усилия правоохранительных органов, направленные на разрушение инфраструктуры LockBit, киберпреступники продолжают атаковать, нацеливаясь на все ключевые сегменты корпоративных сетей. Эксперты предупреждают, что организации должны усилить защиту своих систем, чтобы противостоять новой угрозе.