КИБЕРБЕЗОПАСНОСТЬ

Венесуэльские энергетические компании атакованы новым вредоносным ПО Lotus

Новый вирус Lotus использован против венесуэльских энергетических компаний, уничтожая данные на системах.

✍️ Редакция iTech News | 21.04.2026 | ⏱ 2 мин | 👁 4 | Источник: BleepingComputer
Атака на венесуэльские энергетические компании вредоносом Lotus

Венесуэльские энергетические и коммунальные компании становятся жертвами нового вредоносного ПО под названием Lotus. Его использование угрожает критической инфраструктуре, поскольку вирус способен полностью уничтожать эти и блокировать восстановление систем.

Детали атаки и механизм действия

По этим исследователей Kaspersky, вредоносное ПО Lotus было загружено на общедоступную платформу в декабре 2025 года и предназначено для целевых атак на инфраструктуру Венесуэлы. Перед активацией основного вируса, злоумышленники используют два вспомогательных батника, способствующих ослаблению системных защит и нормальных процессов. В результате Lotus очищает физические диски и удаляет файлы, позволяя оставить систему в необратимом состоянии.

Первый этап включает использование скрипта (OhSyncNow.bat), который отключает службы Windows, а затем запускается второй скрипт (notesreg.bat), который выполняет ряд действий, включая отключение учетных записей пользователей и сетевых интерфейсов. В следующем шаге, вирус начинает перезаписывать эти на дисках нулями, используя команды diskpart и robocopy.

Влияние на системы и рекомендации

Lotus использует низкоуровневые вызовы для взаимодействия с дисками, обеспечивая доступ на уровне администратора. Оно удаляет точки восстановления Windows, очищает журналы и выполняет многократные циклы уничтожения данных. Kaspersky предупреждает системных администраторов об изменениях в общих ресурсах, манипуляциях с UI0Detect и признаках использования diskpart.

Важно подчеркнуть, что несмотря на отсутствие публичных сведений о том, что системы PDVSA были уничтожены в результате атак, киберугрозы уже представляют собой значимую угрозу для критической инфраструктуры Венесуэлы на фоне геополитических конфликтов.

Практические выводы

Для специалистов по кибербезопасности эти события служат тревожным сигналом о необходимости повышения защиты систем, особенно в свете недавних атак на энергетический сектор. Рекомендуется регулярно делать резервное копирование этих и проверять восстановимость резервов, чтобы минимизировать риски от атак вредоносным ПО.

Следующий шаг для исследователей и компаний — наблюдение за новыми малоизвестными вредоносными программами и разработка эффективных мер реагирования, чтобы избежать последствий подобных атак в будущем.

Поделиться: Telegram X LinkedIn