В США планируют защищаться от русских хакеров русской раскладкой
В ходе обсуждения атак программ-вымогателей на американскую топлевную компанию Colonial Pipeline, в KrebsOnSecurity отметили, что практически все штаммы программ-вымогателей имеют встроенную систему "свой-чужой", которая не активируется на системах с русской или украинской раскладкой.
DarkSide и другие русскоязычные вымогатели уже давно запрещают своим криминальным сообщникам устанавливать вредоносные программы на компьютеры во многих странах Восточной Европы, включая Украину и Россию. Этот запрет восходит к самым ранним дням организованной киберпреступности и призван свести к минимуму контроль и вмешательство со стороны местных властей.
Глядя на это западные специалисты по безопасности уже разработали собственный интерактивный двухстрочный пакетный скрипт Windows, который добавляет ссылку на русский язык в определенные разделы реестра Windows, которые проверяются вредоносными программами.