מקור: The Hacker News

חוקרי חברת מיקרוסופט זיהו כי קבוצת התקיפה Storm-1175, המקושרת לסין ופועלת ממניעים כלכליים, החלה להשתמש בתוכנת כופר חדשה ולא מתועדת בשם StormEncryptor. על פי הדיווח, השימוש בכלי זה מהווה שינוי בדפוסי הפעולה של הקבוצה, אשר השתמשה בעבר בתוכנת הכופר Medusa. התוכנה החדשה פותחה בשפת C++ ומצפינה קבצים תוך הוספת הסיומת encrypted לשמותיהם. להערכת המומחים, תקיפות אלו מבוצעות ככל הנראה באמצעות ניצול פרצת אבטחה במוצר N-central. חברת מיקרוסופט ממשיכה במעקב אחר פעילות הקבוצה ושיטות התקיפה שלה כדי לסייע באבטחת המערכות המושפעות מהפגיעויות הללו.
