Avast выпустила дешифратор для macOS-шифровальщика FindZip

Avast выпустила дешифратор для macOS-шифровальщика FindZip

Avast выпустила дешифратор для macOS-шифровальщика FindZip

Пользователи macOS, пострадавшие от шифровальщика FindZip теперь могут вернуть свои файлы, воспользовавшись специальным инструментом для расшифровки.

В прошлом месяце вымогатель был обнаружен экспертами компании ESET, компания присвоила ему имя OSX/Filecoder.E. Вредонос распространяется через пиратские сайты под видом «кряков» для Adobe Premier Pro и Microsoft Office.

Эксперты заявляли, что пользователям Mac были лишены способа восстановить свои файлы из-за того, что вредонос уничтожал ключ шифрования, прежде чем связаться с сервером злоумышленников и отправить его.

Поэтому исследователи рекомендовали пользователям не платить выкуп, поскольку у злоумышленников, как они полагали, не было средств для восстановления зашифрованных файлов.

В конце февраля исследователи Malwarebytes Labs опубликовали сообщение о том, как жертвы могут восстановить свои данные, используя Xcode и TextWrangler. Для этого потребуются как зашифрованные, так и незашифрованные версии файлов, второй компьютер или другая учетная запись на взломанной машине и некоторые технические знания.

Благодаря дешифратору от Avast пользователи могут расшифровать свои файлы на Mac или Windows устройствах. По словам исследователей, пользователи, которые переносят свои файлы с Mac на Windows, не будут нуждаться в дополнительных ресурсах для установки и использования дешифратора.

Однако на Mac или Linux потребуется программа для запуска приложений Windows, Avast протестировала работу дешифратора с CrossOver и Wine, также эксперты утверждают, что и с другими эмуляторами проблем не будет. Дешифратор тестировался на macOS 10.10 (Yosemite) и macOS 10.12 (Sierra).

Если на компьютере до заражения был установлен Wine, пользователям рекомендуется удалить папку \Users\<YourUserName>\.wine перед запуском приложения-дешифратора. При запуске дешифратора пользователям может быть предложено установить Mono или Gecko, Avast отмечает, что они должны нажать «Отмена». После запуска приложения пользователям будет необходимо выбрать место для расшифрованных файлов.

Вместо RTX 5070 Ti за 90 тыс. покупателю Wildberries досталась бутылка воды

Москвич заказал на Wildberries видеокарту Gigabyte GeForce RTX 5070 Ti стоимостью около 90 тысяч рублей. Однако игровой компьютер придётся собирать позже: вместо ускорителя в коробке обнаружилась двухлитровая бутылка воды.

Распаковку покупательница предусмотрительно снимала на видео прямо в пункте выдачи заказов.

На опубликованных кадрах видно, что коробка выглядела запечатанной и была обёрнута плёнкой. Снаружи — дорогая видеокарта, внутри — жидкостное охлаждение в самом буквальном смысле.

 

Когда упаковку вскрыли, на месте RTX 5070 Ti лежала бутылка воды. Она, вероятно, должна была придать посылке подходящий вес и не вызвать подозрений до момента распаковки.

Пока неизвестно, где именно произошла подмена: при упаковке товара, во время транспортировки, на складе или на другом этапе доставки. Информации о результатах обращения покупательницы в Wildberries также пока нет.

История в очередной раз показала, что дорогую технику лучше проверять, не отходя от ПВЗ, причём под запись.

RSS: Новости на портале Anti-Malware.ru