Выпущена бесплатная утилита для расшифровки файлов, зашифрованных Cryakl

Выпущена бесплатная утилита для расшифровки файлов, зашифрованных Cryakl

Выпущена бесплатная утилита для расшифровки файлов, зашифрованных Cryakl

Федеральная полиция Бельгии при поддержке «Лаборатории Касперского» выпустила бесплатную утилиту для расшифровки файлов, пострадавших от новых версий программы-вымогателя Cryakl. Этот зловред крайне активен с 2014 года, при этом абсолютное большинство его жертв сосредоточено в России. Ключ для дешифровки позволит жертвам этого шифровальщика вернуть свои ценные файлы без уплаты выкупа злоумышленникам. Скачать декриптор можно на сайте www.nomoreransom.org.

Федеральная полиция Бельгии стала еще одним правоохранительным ведомством, присоединившимся к проекту No More Ransom. Он был запущен полтора года назад по инициативе «Лаборатории Касперского», McAfee, Европола и полиции Нидерландов. Именно бельгийская полиция смогла определить местонахождение одного из командно-контрольных серверов Cryakl. Взяв контроль над устройством в свои руки, полиция Бельгии с помощью технических экспертов «Лаборатории Касперского» смогла получить ключи для дешифровки и предоставить их в свободное пользование на портале No More Ransom.

«Наш главный совет в случае атаки шифровальщика – не платить выкуп. Деньги, отправленные злоумышленникам, не дают вам никаких гарантий, но, поступая так, вы лишь помогаете киберпреступникам. Во всем мире эксперты по информационной безопасности непрерывно работают над тем, чтобы помочь жертвам шифровальщиков и дать им новейшие инструменты для восстановления файлов. И декриптор для Cryakl – очередное тому подтверждение», – отметил Антон Иванов, антивирусный эксперт «Лаборатории Касперского».

С момента своего запуска в июле 2016 года проект No More Ransom помог почти 1,6 миллиона пользователей из 180 стран и сэкономил им более 10 миллионов евро. В настоящее время инициативу поддерживают более 120 партнеров, в том числе 75 компаний, работающих в сфере информационной безопасности. Сайт www.nomoreransom.org доступен на 29 языках и содержит 52 бесплатных утилиты, которые позволяют восстановить файлы, зашифрованные программами-вымогателями 84 семейств.

В Windows нашли способ получать Insider-сборки без аккаунта Microsoft

Пока Microsoft всё сильнее привязывает пользователей Windows к своей экосистеме, энтузиасты продолжают искать обходные пути. На этот раз обновление получил инструмент OfflineInsiderEnroll, который позволяет устанавливать предварительные сборки Windows без входа в учётную запись Microsoft.

Обычно для участия в программе Windows Insider требуется зарегистрироваться через аккаунт Microsoft и официально подключить устройство к одному из тестовых каналов. Но OfflineInsiderEnroll предлагает альтернативный сценарий.

Утилита представляет собой небольшой скрипт, который настраивает необходимые параметры локально через системный реестр. После этого компьютер получает доступ к тестовым версиям Windows через обычный механизм Windows Update, как будто устройство официально участвует в программе предварительного тестирования.

В основе схемы лежит параметр реестра TestFlags. Если установить для него значение 0x20, Windows перестаёт обращаться к онлайн-сервисам регистрации Insider Program.

Благодаря этому локальные настройки больше не перезаписываются серверами Microsoft, а выбранный канал тестирования сохраняется на устройстве.

 

Проще говоря, система начинает верить настройкам, которые ей подсовывает сам скрипт.

Ранее OfflineInsiderEnroll уже поддерживал классические каналы Dev, Beta и Release Preview. Теперь разработчики обновили утилиту до версии 2.6.6 и добавили поддержку новой структуры каналов Windows Insider, которую Microsoft недавно начала внедрять.

Помимо Beta и Release Preview пользователи получили доступ к новым экспериментальным каналам тестирования. Также в комплекте остались инструменты для очистки кеша Insider, сброса настроек и полного отключения участия в программе.

Впрочем, запускать скрипт придётся с правами администратора.

RSS: Новости на портале Anti-Malware.ru