Вышел дешифратор файлов трояна-вымогателя TeslaCrypt

Вышел дешифратор файлов трояна-вымогателя TeslaCrypt

Ещё один криптографический троян-вымогатель оказался неграмотно написан и пал перед специалистами. Как и в случае с CoinVault, жертвы TeslaCrypt могут вернуть свои файлы бесплатно, не выплачивая выкуп. Приятную новость сообщили специалисты по безопасности из компании Cisco (Talos Group).

На первый взгляд, троян TeslaCrypt похож на оригинальный CryptoLocker, он тоже шифрует такие же файлы, используя вроде бы такой же асимметричный алгоритм RSA-2048. Действительно, это одна из разновидностей CryptoLocker. Кроме стандартной функциональности, TeslaCrypt шифрует ещё и игровые файлы, в том числе сохранённые игры, так что под прицел зловреда попадают заядлые геймеры. От жертвы требуют заплатить 2,5 BTC, передает xakep.ru.

Разработчики TeslaCrypt реализовали схему таким образом, что мастер-ключ для расшифровки файлов восстанавливается на основе ключа, который хранится в файле key.dat на диске. Исследователи тщательно проанализировали содержание и структуру файла key.dat, а также метод шифрования файлов. Они выяснили, что в первых версиях TeslaCrypt вместо заявленного асимметричного RSA-2048 используется симметричный шифр AES. Таким образом, восстановить ключ не представляет труда.

Тем не менее, перед началом процедуры лучше сделать резервные копии зашифрованных файлов.

Банковские карты россиян возьмут на карандаш

Банк России взялся за год создать единый реестр платежных карт с тем, чтобы облегчить кредитно-финансовым организациям соблюдение планируемых к вводу лимитов: до 20 карт у гражданина, до пяти в одном банке.

О намерении ЦБ запустить в будущем году такой справочник для отрасли стало известно из выступления в Думе замглавы Минцифры Ивана Лебедева. С его слов, оба регулятора вместе прорабатывали этот вопрос.

«Вы знаете, что это ограничение по банкам — по картам, — цитирует РИА Новости спикера. — Центральный банк взял на себя обязательство в течение года подготовить базу единую по всей стране, из которой будет видно, сколько у каждого гражданина в каком банке оформлено карт.

В конце прошлого года в Госдуму был внесен второй пакет законопроектов в рамках борьбы с кибермошенничеством. В числе прочих мер противодействия было предложено ограничить число банковских карт — до 20 на человека, не более пяти одного и того же эмитента.

Для контроля соблюдения этого требования, способного сдержать рост числа дропов, планировалось запустить специальный сервис.

Напомним, дропперство в России является уголовно наказуемым деянием. Пособникам в проведении мошеннических операций грозит до трёх лет лишения свободы, организаторам схемы — до шести лет.

RSS: Новости на портале Anti-Malware.ru