AVG и Palo Alto Networks выпустили дешифраторы для Bart и PowerWare

AVG и Palo Alto Networks выпустили дешифраторы для Bart и PowerWare

AVG и Palo Alto Networks выпустили дешифраторы для Bart и PowerWare

Эксперты AVG и Palo Alto Networks выпустили бесплатные утилиты, позволяющие пользователям, пострадавшим от шифровальщиков семейств Bart и PowerWare восстановить свои файлы.

PowerWare, преемник PoshCoder, появился в марте и был замечен в атаках на медицинские учреждения. Тогда исследователи провели анализ и выяснили, что жертвы шифровальщика, использующие программы отслеживания трафика могут попытаться восстановить свои файлы, так как вредонос отсылал серверу ключ шифрования в открытом текстовом виде.

Недавно исследователи из Palo Alto Networks наткнулись на вариант шифровальщика PowerWare, который добавляет расширение .locky к зашифрованным файлам и имеет много схожего с вымогателем Locky.

Эксперты выяснили, что этот вариант PowerWare использует статический ключ шифрования и шифрует только первые 2048 байт каждого файла. Это позволило выпустить специальный скрипт дешифровки, который позволяет вернуть файлы в исходное состояние.

Во вторник антивирусная компания AVG объявила, что она нашла способ восстановить файлы, зашифрованные вымогателем Bart. Bart похож на шифровальщик Locky, но ему не требуется наличие командного центра (C&C).

Bart шифрует файлы в защищенные паролем ZIP-архивы, с расширением .bart.zip. Чтобы успешно расшифровать файлы утилитой-дешифровщиком от AVG, пользователи должны предоставить один зашифрованный файл и одну копию исходного файла.

Получить копию исходного файла не очень сложно, есть несколько методов. Можно достать файл из резервной копии, можно взять копию оригинала, если файл отправлялся по email, либо, если это аудио-файл или картинка, можно достать в интернете.

На данный момент список шифровальщиков, для которых были выпущены утилиты дешифровки, либо опубликованы ключи, довольно внушительный и включает в себя: Locker, CryptXXX, Jigsaw, TeslaCrypt, Petya, Linux.Encoder, Coinvault, Radamant, CryptInfinite и Bitcryptor.

Google упростит исключение приложений из VPN в Android 17

Google решила навести порядок в одной из самых раздражающих мелочей при работе с VPN на Android. В Android 17 Beta 3 появится системный механизм для раздельного туннелирования (split tunneling) — исключения отдельных приложений из VPN-туннеля. В корпорации отмечают, что для этого в Android 17 вводится стандартизированный метод.

Для рядового пользователя это значит, что теперь можно будет оставить VPN включённым для всего смартфона, но при этом разрешить отдельным приложениям работать через обычный интернет.

Например, чтобы банковское приложение или стриминг не капризничали из-за VPN, а всё остальное продолжало ходить через защищённый канал. Такая проблема давно знакома пользователям Android, потому что многие приложения работают через VPN нестабильно или вообще отказываются запускаться.

Сейчас split tunneling уже есть у многих популярных VPN-сервисов, но реализован он кто во что горазд. Где-то функция спрятана глубоко в настройках, где-то работает нестабильно, а где-то её вообще нет.

В Android 17 это хотят вынести на уровень самой системы: появится отдельный системный экран настроек, где можно будет выбрать приложения, которые должны обходить VPN. После этого изменения будут применяться сразу, если VPN уже активен, или при следующем подключении.

 

По сути, Google делает довольно простую, но очень практичную вещь: забирает важную функцию из разрозненных реализаций у разных VPN-разработчиков и пытается сделать её нормальной, предсказуемой и одинаково понятной для всех.

RSS: Новости на портале Anti-Malware.ru