КИБЕРБЕЗОПАСНОСТЬ

Разработка рансома VECT 2.0 уничтожает файлы вместо их шифрования

Ransomware VECT 2.0 вместо шифрования файлов приводит к их уничтожению. Это может стать катастрофой для бизнеса.

✍️ Редакция iTech News | 29.04.2026 | ⏱ 2 мин | 👁 3 | Источник: BleepingComputer
VECT 2.0: Рансом с ошибками уничтожает файлы

Ransomware VECT 2.0 наносит серьезный удар по безопасности этих — он уничтожает большие файлы вместо их шифрования. Это делает его незаменимым помощником для киберпреступников, на которых могут рассчитывать команды, работающие в области атак на цепочки поставок.

Что известно о VECT 2.0

По этим исследователей, новая версия Ransomware имеет критическую ошибку в обработке шифрования, из-за чего файлы больших размеров не только не защищаются, но и уничтожаются без возможности восстановления. VECT 2.0 активно рекламируется на платформах как BreachForums, и его операторы уже объявили об альянсе с командой TeamPCP, известной своими атаками на цепочки поставок, включая недавние атаки на Trivy и LiteLLM.

Ошибки в коде рагфтамера VECT 2.0

Как указывает Check Point, из-за тривиального сбоя при обработке ненадлежащих данных, сроки шифрования заметно увеличиваются для больших файлов. Все части файла шифруются с использованием одного и того же буфера в памяти, и каждый новый nonce перезаписывает предыдущий. Как только обработка завершена, в памяти остается только последний nonce, что означает, что только 25% файла могут быть восстановлены. Оставшаяся часть оказывается утерянной навсегда, и даже после получения оплаты по выкупу злоумышленники не могут вернуть эти жертвам.

Исследования показывают, что уязвимость положения nonce присутствует во всех версиях VECT 2.0, включая Windows, Linux и ESXi. Это вызывает серьезные опасения у исследователей по кибербезопасности, так как большинство ценных файлов в организациях, таких как диски виртуальных машин и базы данных, значительно превышают 128 КБ — и их уничтожение приведет к катастрофическим последствиям.

Значение для бизнеса

Для российских компаний опасность VECT 2.0 очень реальна: большинство бизнес-файлов превышают 128 КБ, и их уничтожение может привести к колоссальным потерям. Организации должен быть по максимуму готовы к атаке такого рода, принимая во внимание величину потенциального ущерба. Важно также рассмотреть возможность внедрения технологий защиты данных, чтобы минимизировать риски в случае возникновения аналогичных угроз в будущем.

Следующий шаг — обновление технологий безопасности и обучение сотрудников методам антифишинга и предотвращения атак, чтобы избежать потерь от такой киберугрозы.

Поделиться: Telegram X LinkedIn