Avast выпустила дешифратор для macOS-шифровальщика FindZip

Avast выпустила дешифратор для macOS-шифровальщика FindZip

Avast выпустила дешифратор для macOS-шифровальщика FindZip

Пользователи macOS, пострадавшие от шифровальщика FindZip теперь могут вернуть свои файлы, воспользовавшись специальным инструментом для расшифровки.

В прошлом месяце вымогатель был обнаружен экспертами компании ESET, компания присвоила ему имя OSX/Filecoder.E. Вредонос распространяется через пиратские сайты под видом «кряков» для Adobe Premier Pro и Microsoft Office.

Эксперты заявляли, что пользователям Mac были лишены способа восстановить свои файлы из-за того, что вредонос уничтожал ключ шифрования, прежде чем связаться с сервером злоумышленников и отправить его.

Поэтому исследователи рекомендовали пользователям не платить выкуп, поскольку у злоумышленников, как они полагали, не было средств для восстановления зашифрованных файлов.

В конце февраля исследователи Malwarebytes Labs опубликовали сообщение о том, как жертвы могут восстановить свои данные, используя Xcode и TextWrangler. Для этого потребуются как зашифрованные, так и незашифрованные версии файлов, второй компьютер или другая учетная запись на взломанной машине и некоторые технические знания.

Благодаря дешифратору от Avast пользователи могут расшифровать свои файлы на Mac или Windows устройствах. По словам исследователей, пользователи, которые переносят свои файлы с Mac на Windows, не будут нуждаться в дополнительных ресурсах для установки и использования дешифратора.

Однако на Mac или Linux потребуется программа для запуска приложений Windows, Avast протестировала работу дешифратора с CrossOver и Wine, также эксперты утверждают, что и с другими эмуляторами проблем не будет. Дешифратор тестировался на macOS 10.10 (Yosemite) и macOS 10.12 (Sierra).

Если на компьютере до заражения был установлен Wine, пользователям рекомендуется удалить папку \Users\<YourUserName>\.wine перед запуском приложения-дешифратора. При запуске дешифратора пользователям может быть предложено установить Mono или Gecko, Avast отмечает, что они должны нажать «Отмена». После запуска приложения пользователям будет необходимо выбрать место для расшифрованных файлов.

Rubytech представила новую систему серверной виртуализации Скала^р МДИ.В

Группа Rubytech анонсировала новую Машину динамической инфраструктуры «Скала^р МДИ.В» — программно-аппаратный комплекс для серверной виртуализации, рассчитанный на корпоративные и государственные ИТ-системы. Новинка пришла на смену предыдущей модели «Скала^р МВ.С».

По сути, речь идёт о платформе для запуска и управления большим количеством виртуальных серверов на одном наборе оборудования.

Она рассчитана на сценарии, где важны высокая нагрузка, отказоустойчивость и возможность постепенно расширять инфраструктуру без остановки сервисов.

В основе решения — серверное оборудование на процессорах нового поколения и программная платформа Basis Dynamix Standard, которая отвечает за виртуализацию и устойчивость среды.

Комплекс поддерживает как классические системы хранения, так и гиперконвергентные программно-определяемые хранилища, так что заказчики могут выбирать подходящий вариант под свои задачи и масштаб.

Один из ключевых акцентов в новой версии сделан на производительности. По заявленным характеристикам, в HCI-режиме система может работать в 5–6 раз быстрее ряда аналогичных решений, а при тестировании на NVMe-накопителях показала до 2 млн операций ввода-вывода в секунду на один вычислительный узел.

Отдельно Rubytech делает ставку на отказоустойчивость. Если один из серверов выходит из строя, нагрузка должна автоматически переноситься на другие узлы. Также заявлена возможность быстро переключаться на резервные площадки в случае более серьёзных сбоев — например, если проблемы возникли на уровне дата-центра.

С точки зрения управления инфраструктурой платформа рассчитана на централизованный контроль через веб-интерфейс и связанные инструменты администрирования. Это должно упростить работу с серверами, хранилищами и виртуальными машинами в одной консоли.

Ещё один важный блок — информационная безопасность. В описании решения говорится о соответствии требованиям ФСТЭК России и возможности использования системы в государственных информационных системах, в ИСПДн с первым уровнем защищённости, а также на значимых объектах КИИ первой категории.

В компании также отмечают, что новая платформа уже использовалась как основа для других решений, в том числе для банковских систем и специализированной инфраструктуры для конструкторских бюро. То есть речь идёт не просто о лабораторной разработке, а о продукте, который Rubytech уже пытается встроить в более широкую линейку своих ИТ-решений.

RSS: Новости на портале Anti-Malware.ru