Хакеры воруют у хакеров: новый троянец PetrWrap «незаконно» использует механизмы шифровальщика Petya

Хакеры воруют у хакеров: новый троянец PetrWrap «незаконно» использует механизмы шифровальщика Petya

Лаборатория Касперского выявила новую зловредную программу, предназначенную для проведения целевых атак на бизнес

Эксперты «Лаборатории Касперского» выявили новую троянскую программу, работающую по принципу «вымогатели как услуга» (Ramsomware-as-a-Service, RaaS). Интересно, что «зловред» под названием PetrWrap «незаконно» использует механизмы другой нехорошей программы — шифровальщика Petya. Этот вирус распространяется через посредников, каждый из которых выплачивает авторам трояна часть прибыли.

Создатели PetrWrap решили оставить все полученные незаконным путем средства себе самим, для чего используют собственные ключи шифрования вместо тех, что применяются в Petya по умолчанию. Поэтому авторам трояна не нужна помощь создателей «прародителя» для расшифровки файлов жертв, которую злоумышленники производят после уплаты надлежащей суммы. Старший антивирусный аналитик «Лаборатории Касперского» Антон Иванов отметил, что появление подобного рода программ говорит о растущей конкуренции между различными группировками киберпреступников, которые с каждым днем все активнее ведут междоусобные войны.

Источник: «Лаборатория Касперского»
Фото: MobilEye

Теги вирус