Группировка, использующая вымогатель Ghost, взломала системы компаний и госучреждений в более чем 70 странах.

Инфраструктура, здравоохранение, образовательные учреждения, технологические компании, производственные предприятия и малый бизнес. Об этом сообщили CISA, ФБР и MS-ISAC в совместном предупреждении.

Атаки Ghost начались в 2021 году. Хакеры эксплуатируют устаревшие версии программного обеспечения и прошивок, получая доступ к корпоративным сетям. Их жертвами стали организации в США, Европе, Азии и Китае.

В атаках применяются файлы «Cring.exe», «Ghost.exe», «ElysiumO.exe» и «Locker.exe». Преступники часто меняют код вредоносных программ, расширения зашифрованных файлов и тексты вымогательских записок, что усложняет их отслеживание.

https://www.itsec.ru/news/gruppirovka-ispolzuyushaya-vimogatel-ghost-vzlomala-sistemi-kompaniy-i-gosuchrezhdeniy-v-bolee-chem-79-stranah