☣️ Еволюція програм-вимогачів: перехід до прихованого шифрування
Аналітики компанії Index Engines зафіксували зміну стратегії розробників програм-вимогачів. Сучасні шкідливі програми відмовляються від швидкого суцільного шифрування файлів на користь прихованого перебування в системі. Близько 90% досліджених зразків демонструють поліморфну поведінку, постійно змінюючи свій цифровий підпис, структуру коду та назви файлів. Це дозволяє шкідливому коду залишатися непоміченим для антивірусних засобів.
Понад 80% нових модифікацій використовують тактику точкового або затриманого шифрування даних. Зловмисники свідомо ушкоджують не окремі файли, а цілі файлові каталоги та системні директорії. Такий підхід блокує доступ до великих масивів інформації, ускладнює криміналістичний аналіз і порушує роботу резервних копій. Крім того, зафіксовано збільшення кількості вимогачів із функціями вайперів, орієнтованих на безповоротне знищення всіх даних.
