Исследователи безопасности подняли пласт — на свет появился Avalon. Это не очередной вирус-однодневка, а модульный фреймворк, который собирает в себе всё, что нужно для полноценной атаки: от кражи учётных данных до шифрования файлов и удаления бекапов.
Распространяется через многоступенчатую фишинговую цепочку, которая умеет обходить классические сигнатуры и песочницы. То есть старые добрые антивирусы тут, скорее всего, просто промолчат.
Avalon объединяет в одном арсенале: сбор паролей, lateral movement (горизонтальное перемещение по сети), удалённый доступ, disruption recovery (уничтожение теневых копий и точек восстановления) и под конец — запуск рансомваря CrownX.
Почему это важно: раньше такие комбо-атаки требовали ручной сборки из разных инструментов. Теперь злоумышленникам достаточно развернуть один фреймворк. Это снижает порог входа для новичков и ускоряет работу опытных групп.
Последствия для бизнеса: прежние схемы защиты (антивирус + бэкапы) перестают быть достаточными. Нужно выстраивать эшелонированную оборону: сегментация сетей, поведенческий анализ, контроль доступа по принципу минимальных привилегий. И да — учить сотрудников не кликать по ссылкам из писем от «неизвестных отправителей».
Avalon — не первый и не последний такой конструктор. Тренд на универсализацию вредоносного ПО только набирает обороты.
#Avalon #ransomware #кибербезопасность #фишинг



