Команда Cyble Research and Intelligence Labs (CRIL) обнаружила новые программы-вымогатели: Putin Team, ScareCrow, BlueSky, and Meow, которые основаны на исходном коде Conti.
Работают данные программы путём закрытия доступа к файлам. Их отличительной чертой является использование rstrtmgr.dll библиотеки.
Большая часть вымогателей направлена на устаревшие корпоративные программы и системы, такие как, например, Windows Server 2012. Хотя до WannaCry им ещё далеко...