Avast стал партнером международного проекта No More Ransom

Avast стал партнером международного проекта No More Ransom

Avast стал партнером международного проекта No More Ransom

Компания Avast, присоединяется к международному проекту No More Ransom, чтобы помочь пользователям восстановить свои данные. Пользователям платформы доступны 6 новых программ-дешифраторов от экспертов Avast.

Программы-вымогатели стали одной из главных угроз для пользователей компьютеров и мобильных устройств. Инициатива No More Ransom, учрежденная правоохранительными агентствами и компаниями частного сектора, помогает жертвам злоумышленников расшифровать данные — без оплаты выкупа.

Мошенники, как правило, распространяют программы-вымогатели с помощью фишинга или набора эксплойтов. Жертвами могут стать как обычные пользователи, так и крупные предприятия. Суммы выкупа варьируются, в прошлом году вымогатели требовали примерно один биткоин (около 500 долларов в то время) за разблокировку устройств и доступ к файлам.

Программа No More Ransom запущена в середине 2016 года и сейчас предлагает 40 бесплатных инструментов расшифровки, шесть из которых были предоставлены Avast: Alcatraz Decryptor, Bart Decryptor, Crypt888 Decryptor, HiddenTear Decryptor, Noobcrypt Decryptor и Cryptomix Decryptor. Специалисты Avast постоянно создают новые инструменты дешифровки, которые можно найти в специальном разделе сайта.

 

«Распространение вымогательского ПО стало прибыльным бизнесом для злоумышленников. Количество атак выросло на 105% с 2015 по 2016 год, — говорит Якуб Крустек, руководитель вирусной лаборатории Avast и соавтор инструментов дешифровки программ-вымогателей. — Присоединившись к программе No More Ransom, мы надеемся повысить осведомленность о бесплатных инструментах дешифровки. Если нам удастся снизить количество случаев, когда жертвы платят вымогателям, программы-вымогатели станут менее привлекательными для киберпреступников».

Avast, присоединяется к международному проекту No More Ransom, чтобы помочь пользователям восстановить свои данные. Пользователям платформы доступны 6 новых программ-дешифраторов от экспертов Avast." />
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Юзеров призывают как можно скорее закрыть уязвимости в Windows BitLocker

Сентябрьские обновления для Windows в числе прочего устраняют в BitLocker две уязвимости, позволяющие локально повысить привилегии до SYSTEM. Пользователям рекомендуется применить патчи незамедлительно.

Обе проблемы классифицируются как use-after-free. Степень опасности в Microsoft в обоих случаях сочли существенной, но не критической, так как вероятность эксплойта невысока.

Уязвимость CVE-2025-54911 в Windows-механизме защиты данных на дисках проявляется при обработке некоторых объектов в памяти. Заставить BitLocker обратиться к освобожденной области можно через специально сформированный ввод.

Возникшее в результате нарушение целостности памяти позволит выполнить вредоносный код с более высокими привилегиями. Уровень угрозы оценен в 7,3 балла по шкале CVSS.

Эксплойт CVE-2025-54912 проще, он даже не потребует взаимодействия с системой по подсказке в UI. Степень опасности уязвимости оценена в 7,8 балла CVSS.

Соответствующие исправления включены в состав накопительных обновлений для поддерживаемых версий Windows, вышедших в рамках сентябрьского «вторника патчей». В качестве временной меры защиты можно ограничить локальный доступ к BitLocker или отключить его до установки патча (не рекомендуется по соображениям безопасности).

Предотвратить эксплойт также поможет мониторинг логов на предмет аномалий в работе службы, а также проверка прав пользовательских аккаунтов. Там, где предъявляются повышенные требования к безопасности, стоит укрепить защиту конечных точек с помощью спецсредств.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru