
Ryuk Hermes ransomware dasturini ishlab chiqqan odamlarning ishi bo’lishi mumkin.
Check Point xavfsizlik tadqiqotchilarining so’zlariga ko’ra, yangi Ryuk ransomware operatorlari Bitcoinda 640 000 dollardan ortiq daromad olishgan. Ushbu zararli dasturdan foydalangan hujumlar birinchi marta 2018-yil 13-avgustda aniqlangan. Biroq, ko’plab foydalanuvchilarning xabarlariga qaramay, turli kompaniyalarning xavfsizlik tadqiqotchilari tarqalish va yuqtirish usulini aniqlashda muvaffaqiyatsizlikka uchraganlar.
Mutaxassislarning fikriga ko’ra, Ryuk Hermes ransomware dasturini ishlab chiqqan odamlarning ishi bo’lishi mumkin. Xususan, ikkala dastur ham muhim kod bo’limlari va ba’zi funksiyalarga ega.
Zararli dastur turlari orasida ba’zi farqlar mavjud. Asosiysi shundaki, Ryuk jabrlanuvchining tizimlarini yuqtirishdan oldin o’chirib qo’yadigan juda ko’p dastur va xizmatlar ro’yxatiga ega.
«Dastur taskkill va net stop buyruqlarini bajarish orqali 40 dan ortiq jarayonlarni o’chiradi va 180 dan ortiq xizmatlarni to’xtatadi», deb tushuntirishdi tadqiqotchilar.
Hozirda Ryuk bilan zararlangan tizimda fayllarni shifrlashning hech qanday usuli yo’q.