AVG и Palo Alto Networks выпустили дешифраторы для Bart и PowerWare

AVG и Palo Alto Networks выпустили дешифраторы для Bart и PowerWare

AVG и Palo Alto Networks выпустили дешифраторы для Bart и PowerWare

Эксперты AVG и Palo Alto Networks выпустили бесплатные утилиты, позволяющие пользователям, пострадавшим от шифровальщиков семейств Bart и PowerWare восстановить свои файлы.

PowerWare, преемник PoshCoder, появился в марте и был замечен в атаках на медицинские учреждения. Тогда исследователи провели анализ и выяснили, что жертвы шифровальщика, использующие программы отслеживания трафика могут попытаться восстановить свои файлы, так как вредонос отсылал серверу ключ шифрования в открытом текстовом виде.

Недавно исследователи из Palo Alto Networks наткнулись на вариант шифровальщика PowerWare, который добавляет расширение .locky к зашифрованным файлам и имеет много схожего с вымогателем Locky.

Эксперты выяснили, что этот вариант PowerWare использует статический ключ шифрования и шифрует только первые 2048 байт каждого файла. Это позволило выпустить специальный скрипт дешифровки, который позволяет вернуть файлы в исходное состояние.

Во вторник антивирусная компания AVG объявила, что она нашла способ восстановить файлы, зашифрованные вымогателем Bart. Bart похож на шифровальщик Locky, но ему не требуется наличие командного центра (C&C).

Bart шифрует файлы в защищенные паролем ZIP-архивы, с расширением .bart.zip. Чтобы успешно расшифровать файлы утилитой-дешифровщиком от AVG, пользователи должны предоставить один зашифрованный файл и одну копию исходного файла.

Получить копию исходного файла не очень сложно, есть несколько методов. Можно достать файл из резервной копии, можно взять копию оригинала, если файл отправлялся по email, либо, если это аудио-файл или картинка, можно достать в интернете.

На данный момент список шифровальщиков, для которых были выпущены утилиты дешифровки, либо опубликованы ключи, довольно внушительный и включает в себя: Locker, CryptXXX, Jigsaw, TeslaCrypt, Petya, Linux.Encoder, Coinvault, Radamant, CryptInfinite и Bitcryptor.

В Telegram заявили о замедлении MAX, подтверждений не нашлось

В телеграм-каналах начала расходиться информация о том, что Роскомнадзор якобы решил постепенно блокировать мессенджер MAX из-за активности мошенников. В постах даже приводили якобы цитату ведомства о том, что «безопасность россиян превыше всего», а сам мессенджер называли «рассадником мошенничества и порнографии».

Однако эта информация не подтвердилась.

Как выяснилось, скриншот, который активно распространяли в соцсетях и Telegram, был связан с публикацией «Баймакского вестника».

В ней со ссылкой на заявление замначальника полиции Екатеринбурга Андрея Ершова действительно говорилось, что мошенники начали осваивать и MAX. Но ни о какой блокировке или замедлении работы мессенджера речи там не было.

На официальных ресурсах Роскомнадзора подобных заявлений также нет. Не публиковали такую информацию и СМИ.

Наоборот, 18 марта MAX получил статус социальной сети. Это означает, что теперь каналы с аудиторией более 10 тысяч подписчиков должны проходить регистрацию через специальный бот.

Таким образом, сообщения о том, что Роскомнадзор начал готовить блокировку MAX, оказались фейком. Судя по всему, реальную новость о появлении мошенников в новом канале связи просто дополнили вымышленными деталями и в таком виде она быстро разошлась по Telegram.

RSS: Новости на портале Anti-Malware.ru