Admin
Администратор
Специалист по безопасности Ким Дваш разработал новый метод атаки под названием GhostLock.
Метод использует встроенную функцию Windows для блокировки файлов без шифрования или вредоносного ПО.
GhostLock использует функцию CreateFileW, доступную в обычных программах, таких как Microsoft Word. Атака позволяет злоумышленнику блокировать доступ к файлам в локальных и сетевых папках SMB, вызывая ошибку STATUS_SHARING_VIOLATION. Данные не шифруются и не удаляются, но доступ к ним становится невозможен. Метод особенно эффективен в крупных сетях, где сотни тысяч файлов могут быть заблокированы менее чем за 10 минут. Автор опубликовал GhostLock на GitHub вместе с рекомендациями по обнаружению атаки.