Сегодня 17 февраля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → kraken

Обнаружен вирус-вымогатель Kraken со встроенным бенчмарком для оптимизации ущерба

Специализирующееся на вопросах кибербезопасности подразделение Cisco Talos обнаружило вирус-шифровальщик Kraken, отличительной особенностью которого является встроенный бенчмарк — вредонос производит замер производительности системы, чтобы выбрать между полным и частичным шифрованием данных.

 Источник изображений: Cisco Talos

Источник изображений: Cisco Talos

Kraken стал развёртываться в начале года как обновлённый вариант HelloKitty — его жертвами обычно оказываются крупные организации; известно о пострадавших из США, Великобритании, Канады, Панамы, Кувейта и Дании. Атака Kraken обычно начинается с эксплуатации уязвимостей протокола SMB на интернет-ресурсах — эта схема позволяет злоумышленникам обеспечить первоначальную точку опоры. Далее злоумышленники извлекают учётные данные администратора и используют их для повторного входа в систему по протоколу удалённого рабочего стола (RDP), а также развёртывания средств Cloudflared и SSHFS: первое — для создания обратного туннеля от компьютера жертвы к системе злоумышленника, второе — для незаметного извлечения данных через смонтированную удалённую папку. Используя туннели Cloudflared и RDP, операторы Kraken перемещаются по взломанным сетям, проникая на все доступные машины, чтобы похитить ценные данные и подготовить компьютеры для развёртывания шифровальщика.

Получив команду на шифрование, Kraken начинает с проведения теста производительности на каждой машине. Для этого создаётся файл со случайными данными, производится его шифрование в течение заданного времени, вычисляется результат теста, а файл удаляется. Исходя из этого результата, вредонос определяет, будут ли данные шифроваться полностью или частично. Контроль производительности позволяет нанести максимальный ущерб и избежать оповещений из-за интенсивного использования ресурсов. Перед непосредственным запуском шифрования Kraken удаляет теневые копии томов и корзину, а также останавливает работающие в системе службы резервного копирования.

При атаке на Windows используются четыре модуля шифрования. Через ключи реестра выявляются экземпляры Microsoft SQL Server и шифруются файлы баз данных. Через WNet API осуществляется проход по всем сетевым ресурсам за исключением служебных папок ADMIN$ и IPC$ — шифруется всё, что оказывается для этого доступным. Сканируются все локальные диски, включая съёмные — для оперативности данные на них шифруются в параллельных рабочих потоках. При помощи PowerShell выявляются все запущенные виртуальные машины — они жёстко останавливаются, и их файлы тоже подвергаются шифрованию. В случае Linux/ESXi также обнаруживаются все работающие виртуальные машины, их работа принудительно завершается для разблокировки, после чего производится многопоточное полное или частичное шифрование в зависимости от результатов бенчмарка.

Когда шифрование завершено, автоматически сгенерированный скрипт «bye_bye.sh» удаляет все журналы, историю команд в консоли, исполняемый файл Kraken, а затем скрипт удаляется сам. Зашифрованные файлы получают расширение «.zpsc», а в папках рядом с ними помещается файл-записка с требованием выкупа и именем «readme_you_ws_hacked.txt». В одном из случаев запрошенная сумма выкупа составила $1 млн в биткоинах.

AMD выпустит процессоры Kraken для ноутбуков Copilot+ PC ценой до $799

В начале 2025 года AMD планирует выпустить процессоры Kraken, нацеленные на сегмент ИИ-ноутбуков стоимостью до $799. Это позволит перенести функции флагманских чипов Strix Point в более доступный ценовой сегмент, расширив тем самым линейку Copilot+ PC на чипах AMD. Напомним, ИИ-функции на ноутбуках с процессорами AMD и Intel появятся в ноябре этого года.

 Источник изображения: AMD

Источник изображения: AMD

На выставке IFA 2024 в Берлине Джек Гуинь (Jack Huynh), старший вице-президент и генеральный менеджер группы вычислительных и графических решений AMD, подтвердил, что процессоры Kraken выйдут в начале 2025 года. Эти чипы, ранее упоминавшиеся в слухах как Kraken Point, помогут создать нишу доступных ноутбуков с поддержкой ИИ, в то время как чипы Strix Point уже используются в устройствах премиум-класса. Официальные спецификации будущих процессоров пока не раскрыты, однако некоторые характеристики уже можно предположить, исходя из требований к устройствам Copilot+ PC.

 Характеристики процессоров AMD (источник изображения: computerbase.de)

Характеристики процессоров AMD. Источник изображения: ComputerBase

Чтобы соответствовать этому стандарту, процессоры Kraken должны иметь нейропроцессорный блок (NPU) с производительностью не менее 40 TOPS (триллионов операций в секунду). Это указывает на то, что AMD, вероятно, использует решение, аналогичное или идентичное тому, что применяется в более мощных чипах Strix Point. Однако для снижения себестоимости, скорее всего, будут уменьшены ядра CPU и GPU. Это позволит чётко позиционировать Kraken ниже Strix Point в линейке продуктов AMD. Интересно, что источники в Азии также упоминают о поддержке памяти LPDDR5-8000, что может стать существенным преимуществом для устройств бюджетного сегмента.

Несмотря на амбициозные планы, AMD продолжает сталкиваться с серьёзными проблемами в увеличении объёмов поставок процессоров, что сказывается на расширении доли рынка. Например, на IFA 2024 практически не было представлено новых ноутбуков с процессорами AMD. Многие крупные OEM-производители воздерживаются от расширения своих линеек продукции на базе AMD из-за неспособности компании обеспечить быструю и стабильную поставку чипов. Эта проблема настолько серьёзна, что один из производителей в частной беседе с ComputerBase заявил, что AMD оставила миллиарды долларов США лежать без дела.

 Доля рынка AMD в сегментах настольных, мобильных и серверных процессоров за период с I квартала 2023 года по II квартал 2024 года (источник изображения: computerbase.de)

Доля рынка AMD в настольном, мобильном и серверном сегментах за период с I квартала 2023 года по II квартал 2024 года

Парадоксально, но сложившаяся ситуация косвенно способствует успеху конкурента — компании Qualcomm. Несмотря на первоначальную осторожность некоторых производителей в отношении Qualcomm, уже сейчас у ряда OEM-партнёров доступно до полудюжины моделей ноутбуков на базе её чипов, и эта тенденция усиливается. Тем не менее, AMD удалось увеличить свою долю на рынке ноутбуков до более чем 20 % за последние годы. Согласно данным сравнения цен, среди ноутбуков, доступных для покупки с 2024 года, 24 % оснащены процессорами AMD. Однако эксперты, присутствовавшие на IFA, утверждают, что доля рынка AMD могла бы быть значительно выше при отсутствии проблем с поставками.


window-new
Soft
Hard
Тренды 🔥
В Европе запустили очередное расследование из-за непристойных генераций ИИ-бота Grok в соцсети X 24 мин.
Мошенники пробрались в ИИ-поиск Google — пользователям подсовывают фальшивые телефоны банков 2 ч.
Вирус из коробки: тысячи совершенно новых Android-смартфонов оказались заражены Keenadu — в том числе в России 3 ч.
Всё тайное становится явным: инсайдер раскрыл, когда выйдут первые обзоры Resident Evil Requiem 4 ч.
В Android появится автоматическое резервное копирование файлов на «Google Диск» 4 ч.
Новая игра авторов «Русы против ящеров» отправит в мир, где люди обленились из-за ИИ, а на работу пошли коты — трейлер и детали «МурЗавода» 5 ч.
Alibaba представила открытую LLM Qwen 3.5 с поддержкой ИИ-агентов и 201 языка — местами она быстрее Gemini 3 Pro 5 ч.
Культовая российская тактика «Операция Silent Storm» спустя 23 года после релиза начала новую жизнь — Nival открыла исходный код игры 6 ч.
Пентагон пригрозил «болезненно» наказать Anthropic за запрет применять Claude для слежки и автономного оружия 6 ч.
Московский суд взыскал с Google Ireland 160 млрд рублей по делу о банкротстве ООО «Гугл» 6 ч.
Видеокарты подорожали в среднем на 15 % с ноября — сильнее всех прибавили RTX 5070 Ti и RTX 5090 52 мин.
Автомобили скоро подорожают, предупредила Ford — кризис памяти из-за ИИ добрался до автопрома 2 ч.
ИИ-пузырь дал трещину: у бигтехов испарились сотни миллиардов капитализации с начала года, но не у всех 2 ч.
Индийская Neysa привлечёт $1,2 млрд для расширения ИИ-облака 2 ч.
Производители электроники начнут массово банкротиться к концу года из-за дефицита памяти — мрачный прогноз главы Phison 2 ч.
Индийские NeevCloud и Agnikul Cosmos тоже готовы развернуть в космосе сотни дата-центров 4 ч.
Учёные научились «консервировать» солнечное тепло на зиму — на открытие навела химия ДНК 4 ч.
Первый европейский суверенный RISC-V-процессор Cinco Ranch изготовлен по техпроцессу Intel 3 4 ч.
«Яндекс» захватил 69 % поискового рынка России — выручка пробила 1,4 трлн рублей, а прибыль взлетела на 80 % за квартал 5 ч.
Из-за дорогих частот 5G в России не окупится даже за 10 лет — операторам могут отдать спектр даром, но с обременениями 5 ч.