AVG и Palo Alto Networks выпустили дешифраторы для Bart и PowerWare

AVG и Palo Alto Networks выпустили дешифраторы для Bart и PowerWare

AVG и Palo Alto Networks выпустили дешифраторы для Bart и PowerWare

Эксперты AVG и Palo Alto Networks выпустили бесплатные утилиты, позволяющие пользователям, пострадавшим от шифровальщиков семейств Bart и PowerWare восстановить свои файлы.

PowerWare, преемник PoshCoder, появился в марте и был замечен в атаках на медицинские учреждения. Тогда исследователи провели анализ и выяснили, что жертвы шифровальщика, использующие программы отслеживания трафика могут попытаться восстановить свои файлы, так как вредонос отсылал серверу ключ шифрования в открытом текстовом виде.

Недавно исследователи из Palo Alto Networks наткнулись на вариант шифровальщика PowerWare, который добавляет расширение .locky к зашифрованным файлам и имеет много схожего с вымогателем Locky.

Эксперты выяснили, что этот вариант PowerWare использует статический ключ шифрования и шифрует только первые 2048 байт каждого файла. Это позволило выпустить специальный скрипт дешифровки, который позволяет вернуть файлы в исходное состояние.

Во вторник антивирусная компания AVG объявила, что она нашла способ восстановить файлы, зашифрованные вымогателем Bart. Bart похож на шифровальщик Locky, но ему не требуется наличие командного центра (C&C).

Bart шифрует файлы в защищенные паролем ZIP-архивы, с расширением .bart.zip. Чтобы успешно расшифровать файлы утилитой-дешифровщиком от AVG, пользователи должны предоставить один зашифрованный файл и одну копию исходного файла.

Получить копию исходного файла не очень сложно, есть несколько методов. Можно достать файл из резервной копии, можно взять копию оригинала, если файл отправлялся по email, либо, если это аудио-файл или картинка, можно достать в интернете.

На данный момент список шифровальщиков, для которых были выпущены утилиты дешифровки, либо опубликованы ключи, довольно внушительный и включает в себя: Locker, CryptXXX, Jigsaw, TeslaCrypt, Petya, Linux.Encoder, Coinvault, Radamant, CryptInfinite и Bitcryptor.

В России придумали, как сохранить домены для иностранных компаний

Группа «Рунити», в которую входят «Руцентр», «Рег.ру», «Рег.облако», SpaceWeb и другие компании, собирается к лету запустить сервис, который должен упростить регистрацию доменов в России для иностранных компаний. Об этом на Russian Internet Governance Forum рассказал глава группы Андрей Кузьмичев.

По сути, речь идёт об аналоге trustee-сервиса. Это схема, при которой местная компания формально становится держателем домена, а реальный владелец управляет им на основании договора.

Такой механизм давно используется в странах, где национальные домены можно регистрировать только при наличии местного присутствия — например, в Австралии, Сингапуре, Италии и Франции.

Для России это новая история. До сих пор иностранные компании могли напрямую регистрировать домены в зонах .RU, .РФ и .SU. Но ситуация меняется: с 1 сентября 2026 года в стране должно заработать новое требование — верификация владельца домена через ЕСИА. А вот отдельный порядок для иностранных компаний в проекте правил пока не прописан.

Именно на этом фоне и появляется идея нового сервиса. Предполагается, что он поможет нерезидентам сохранить возможность администрировать домены в российских зонах, даже если прямое подключение к ЕСИА для них окажется слишком сложным. Заодно, по задумке разработчиков, это должно усложнить жизнь мошенникам, которые нередко прячутся именно за иностранной регистрацией.

По словам Андрея Кузьмичева, сейчас «Рунити» работает над интерактивной процедурой идентификации клиентов. То есть сервис, судя по всему, будет не просто формальной прокладкой, а ещё и инструментом проверки тех, кто хочет воспользоваться этой схемой.

По данным Технического центра Интернет на 6 апреля 2026 года, в России зарегистрировано 6,1 млн доменов в зоне .RU, 647 тысяч в зоне .РФ и ещё 80 тысяч в зоне .SU. Только в зоне .RU насчитывается около 2 млн администраторов доменов, и хотя подавляющее большинство из них — российские владельцы, часть доменов всё же зарегистрирована на нерезидентов.

Отдельная проблема — сама подготовка рынка к новым правилам. Как отметил глава «Рунити», сложность не только в технологии, но и в том, чтобы вообще донести до администраторов доменов мысль: теперь личность придётся подтверждать через ЕСИА. За десятилетия в доменных базах накопилось много устаревших данных: у кого-то старый паспорт, у кого-то изменился адрес регистрации, а кто-то, возможно, давно не вспоминал, что его данные вообще нужно обновлять.

RSS: Новости на портале Anti-Malware.ru