Рансомвар VECT 2.0 уничтожает файлы вместо шифрования
💀 Новый рансомвар VECT 2.0 работает как вайпер — файлы больше 131 КБ он не шифрует, а необратимо уничтожает. Классика жанра: криминальная группировка сама не понимает, как работает их малварь.
Исследователи обнаружили критический баг в реализации шифрования VECT 2.0, который затрагивает версии для Windows, Linux и ESXi. Вместо обратимого шифрования крупных файлов зловред их просто стирает. Даже если жертва заплатит выкуп, восстановить данные невозможно — у самих атакующих нет ключей расшифровки для уничтоженных файлов. По сути, это делает VECT 2.0 деструктивным вайпером под видом рансомвара.
Особенно опасно это для виртуальной инфраструктуры на ESXi, где размеры VMDK-файлов обычно превышают пороговое значение в несколько раз. Компании могут потерять критически важные виртуальные машины без возможности восстановления.
Тут даже платить бессмысленно — данные уже уничтожены навсегда. Это показывает, насколько важны регулярные бэкапы и их тестирование. Никогда не полагайтесь на то, что атакующие смогут вернуть ваши файлы.
Hackernews
#VECT20 #ransomware #wiper #ESXi
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.