ESET стала новым партнером глобальной инициативы по противодействию программам-вымогателям - Eset NOD32 Antivirus & Smart Security - Форумы Anti-Malware.ru Перейти к содержанию
Ego Dekker

ESET стала новым партнером глобальной инициативы по противодействию программам-вымогателям

Recommended Posts

Ego Dekker

ESET (/исэ́т/) — эксперт в области информационной безопасности — стала партнером «No More Ransom» — международной инициативы Европола, Голландской национальной полиции и крупных организаций по кибербезопасности. Совместный проект, который направлен на противодействие программам-вымогателям, помогает жертвам атак этого вредоносного программного обеспечения восстановить зашифрованные данные. С момента основания инициативы удалось расшифровать зараженные компьютеры 72 000 пользователей во всем мире.

На онлайн-портале «No More Ransom» размещено 9 бесплатных инструментов для дешифрования от нескольких поставщиков программного обеспечения. Программное обеспечение для расшифровки данных на сайте охватывает 91 семейство программ-вымогателей. При этом, бесплатный доступ к инструментам имеют пользователи со всего мира. С 2016 года программы для расшифровки «No More Ransom» помогли предотвратить попадание в руки киберпреступников около 22 миллионов долларов.

no-more-ransom.png

ESET уже давно помогает жертвам программ-вымогателей восстановить зашифрованные данные, а инструменты ESET для расшифровки информации были загружены более 250 000 раз. Теперь два из этих инструментов также будут доступны для всех пользователей через бесплатную и удобную платформу «No More Ransom».

Программы-вымогатели стали одной из крупнейших киберугроз для бизнеса и домашних пользователей, а рост активности GandCrab и SamSam в 2018 году показал, как этот вид вредоносного программного обеспечения продолжает распространяться и адаптироваться. Как правило, эта угроза шифрует файлы на компьютере жертвы и сообщает о блокировке компьютера. По данным недавнего отчета, в 40% всех успешных кибератак были использованы программы-вымогатели.

Проект «No More Ransom» предусматривает, что противодействие программам-вымогателям требует совместных усилий, а присоединение ESET к данной инициативе является подтверждением открытости компании к сотрудничеству с правоохранительными органами для борьбы с киберпреступностью и предоставление каждому пользователю возможности пользоваться безопасными технологиями.

Ранее компания ESET уже сотрудничала с правоохранительными органами во время разоблачения инфраструктуры злоумышленников. Примерами таких совместных действий являются:

  • Глобальное сотрудничество между государственным и частным секторами, к которому были привлечены Microsoft, Федеральное бюро расследований, Интерпол и Европол, во время обезвреживания семейства вредоносных программ Gamarue.
  • Участие совместно с различными международными организациями в разоблачении Operation Windigo — широко распространенной киберпреступной деятельности, в результате которой хакерам удалось получить контроль над десятками тысяч серверов Unix
  • Сотрудничество с правоохранительными органами и компанией Google во время раскрытия 3ve — крупной мошеннической операции в сети Интернет.

Новые партнерские отношения ESET и в дальнейшем будут способствовать сотрудничеству с правоохранительными органами и отраслевыми партнерами для создания более безопасного цифрового мира.

Пресс-выпуск.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
В 3/7/2019 at 10:53 PM, Ego Dekker сказал:

международной инициативы Европола, Голландской национальной полиции и крупных организаций по кибербезопасности

Забавно, что единственного конкурента убрали из этого описания:

Цитата

Сайт «No More Ransom» – это результат инициативы Национального подразделения по киберпреступлениями полиции Нидерландов, Европейского центра по борьбе с киберпреступностью Европола и McAfee

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Это внеплановое обновление для разбора необычного случая с внедренными потоками, соответственно релиз задерживается. ---------------------------------------------------------
       5.0.RC2
      ---------------------------------------------------------
       o При обнаружении внедренного потока в процессе в лог печатается точное
         время создания потока и ТОП 10 наиболее вероятных виновников.
         (!) Только для потоков не имеющих привязки к DLL.
         (!) Функция требует активного отслеживания процессов. (Твик #39)

       o Изменен способ адресации мониторов при работе с удаленным рабочим столом.
         Теперь выбирается не логический номер монитора, а его порядковый номер,
         что позволяет избежать проблем при обновлении драйверов на видеокарту
         без закрытия окна удаленного рабочего стола.

       o В окно удаленного рабочего стола добавлена кнопка "Меню", она открывает
         на удаленном компьютере окно с кнопками быстрого доступа к часто используемым
         настройкам системы и системным утилитам.
         Утилиты из этого окна запускаются на удаленном компьютере под текущим пользователем.

       
    • demkd
      С большой вероятностью эта версия и станет v5.0
      Все что было запланировано реализовано. ---------------------------------------------------------
       5.0.RC1
      ---------------------------------------------------------
       o В окно запуска добавлен пункт меню "Перезагрузить в интерфейс встроенного ПО [UEFI]"
         Доступно начиная с Win10.

       o В окно запуска добавлен выбор основного шрифта.

       o Пополнено окно дополнительных настроек.

       o В функцию удаления временных файлов добавлено 4 каталога с временным файлами Windows.
         o \Windows\Downloaded Program Files
         o \ProgramData\Microsoft\Windows\WER\ReportArchive   
         o \ProgramData\Microsoft\Windows\WER\ReportQueue
         o \ProgramData\Microsoft\Windows\WER\Temp
         Функция больше не выводит в лог пути до отсутствующих каталогов.

       o Исправлена критическая ошибка инициализации режима DDA,
         она могла проявляться на чипсетах AMD при подключении
         физического монитора к компьютеру, который был отключен или физически
         не подключен на этапе загрузки системы, при этом меняются логические
         номера дисплеев и 1-го дисплея обычно не существует, поэтому
         если вы подключились и 1-й дисплей показывает черный квадрат то
         стоит попробовать переключиться на 2-й и т.п.
         (!) В этом случае не работает программный способ вывода дисплея из сна,
         (!) поэтому в текущей версии движения мыши в любом случае передаются на
         (!) удаленный компьютер, что гарантировано пробуждает спящий дисплей
         (!) при переключении на него.

       o Исправлена ошибка создания загрузочного диска под Windows 11 24H2,
         по неизвестной причине в этой редакции Windows dism из пакета ADK
         не способен без ошибок сформировать загрузочный образ диска,
         поэтому все операции с образом диска теперь выполняет штатный dism из системного каталога.

       o Исправлена ошибка для определения пути до драйвера CDD.DLL при анализе
         ключей безопасного режима.

       
    • PR55.RP55
      Критическая уязвимость в ASUS DriverHub https://www.comss.ru/page.php?id=16443
    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
×