Huntress раскрыла новый вариант вымогателя Settra
Huntress описала новый вариант программы-вымогателя Settra, применявшийся против ритейлера в июле и производителя в сентябре. Атакующие ставили RMM-инструмент MeshAgent, отключали средства восстановления Windows и использовали уязвимый драйвер (BYOVD).
- Settra замечена с июня, атаки — на ритейл в июле и производство в сентябре
- Файлы шифровались с расширением .locked, применялась двойная вымогательская схема
- Атакующие чистили журналы Windows, отключали Recovery Environment и затирали свободное место
- В сентябрьской атаке дополнительно установлен уязвимый драйвер BYOVD
Читать дальше
Безопасность