ESET восстановит файлы, зашифрованные AES-NI и XData

ESET восстановит файлы, зашифрованные AES-NI и XData

ESET восстановит файлы, зашифрованные AES-NI и XData

Специалисты ESET разработали утилиту для восстановления файлов, зашифрованных различными модификациями программы-вымогателя AES-NI, включая XData. Жертвы, сохранившие пострадавшие от шифратора файлы, могут загрузить утилиту с сайта ESET.

Программа позволит восстановить данные, зашифрованные с расширениями .aes256, .aes_ni,  .aes_ni_0day, а также .~xdata~.  ESET следит за распространением AES-NI с момента появления первой версии вредоносной программы (Win32/Filecoder.AESNI.A) – 8 декабря 2016 года. 21 мая на форуме BleepingComputer, где оказывают помощь жертвам шифраторов, были опубликованы мастер-ключи для версии А. Вскоре в Twitter появились ключи для версии В (Win32/Filecoder.AESNI.B). Их опубликовал пользователь, предположительно являющийся создателем малвари. Несколькими днями позднее на BleepingComputer появились ключи для версии С (Win32/Filecoder.AESNI.C, также известной как XData).

По информации BleepingComputer, разработчики AES-NI закрыли «проект», поскольку исходные коды вредоносной программы были украдены неизвестными и предположительно использовались в создании шифратора XData. Специалисты ESET отметили сходство XData и ранних версий AES-NI.

В ранних версиях AES-NI было предусмотрено ограничение, предотвращающее распространение в России и СНГ. Этой тактики, как правило, придерживаются российские вирусописатели, чтобы избежать уголовного преследования в своей стране. Авторы XData, по всей видимости, избавились от ограничений для атаки на конкретный регион – с 17 по 22 мая 96% попыток заражения зафиксировано среди украинских пользователей.

Утилита для восстановления файлов, зашифрованных AES-NI (XData), доступна по ссылке:

download.eset.com

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники начали использовать дипфейки для страховых афер

Злоумышленники все чаще используют дипфейки для получения страховых выплат по автострахованию, фальсифицируя данные о ДТП. В рунете стремительно растет количество объявлений с предложениями такой «поддельной аварии». Об этой тенденции рассказал руководитель блока «Урегулирование убытков» Росгосстраха Арман Гаспарян.

По его оценке, которую приводят РИА Новости, количество объявлений, в которых автовладельцам предлагают имитацию аварии за несколько сотен рублей на основе фотографии реального автомобиля, растет очень быстро. При этом результат выглядит весьма правдоподобно.

«На первый взгляд может показаться, что такие изображения создают для пранков — чтобы подшутить над знакомыми. Но если внимательно прочитать текст подобных объявлений, где нередко указывают, что они работают и с грузовиками, и со спецтехникой, становится очевидно, что речь идет вовсе не о розыгрышах», — предупредил представитель Росгосстраха.

По словам Армана Гаспаряна, злоумышленники используют высокий уровень цифровизации российских страховых компаний и широкие возможности дистанционной подачи заявлений. Появление схем мошенничества с применением дипфейков повышает требования к цифровым системам анализа изображений, которые прикладываются к заявлениям о страховых выплатах.

Еще одной проблемой стало массовое применение генеративного ИИ для составления досудебных претензий. Однако в юридических вопросах нейросети нередко «галлюцинируют» — выдают ссылки на несуществующие законы и нормативные документы.

«Юристам, чтобы подготовить ответ по существу, приходится тратить больше времени на проверку указанных в претензии нормативных актов. А в итоге выясняется, что это всего лишь фантазии искусственного интеллекта», — отметил Арман Гаспарян.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru