Жертвам вымогателя GandCrab теперь доступен бесплатный декриптор

Жертвам вымогателя GandCrab теперь доступен бесплатный декриптор

Жертвам вымогателя GandCrab теперь доступен бесплатный декриптор

Румынская полиция и Управление по расследованию организованной преступности и терроризма Румынии (DIICOT) объявили о выпуске бесплатного декриптора, который поможет жертвам вымогателя GandCrab восстановить зашифрованные файлы без выплаты выкупа.

Об этом сообщается на официальном сайте DIICOT. Декриптор вышел при поддержке Европола, разработан компанией Bitdefender и доступен по ссылке на сайте проекта NoMoreRansom

GandCrab появился в Dark Web в конце 2018 года и стал одним из самых опасных вирусов-вымогателей. Вредонос работает по принципу RaaS (Ransomware-as-a-Service), то есть распространяется через партнерскую программу. Любой пользователь может скачать вирус без первоначального взноса, сгенерировать зараженный файл и распространить на компьютеры жертв, например, через email-сообщения. Если пользователь открывает файл, данные на его компьютере шифруются, а программа просит выкуп за дешифровку. Часть выкупа идет создателям, а часть — партнерам-распространителям.

Криптовымогатель впервые был описан в статье на Beeping Computer. Перуанский исследователь Дэвид Монтенегро обнаружил, что GandCrab продается на русскоязычном хакерском форуме.

Теперь жертвы GandCrab смогут воспользоваться бесплатным дешифратором и избежать выплаты выкупа. 

gandcrab_decryptor

Ранее в этом месяце мы писали про другие вирусы-вымогатели, которые работают по принципу RaaS: Saturn и Data Keeper. А в декабре рассказывали про самые опасные программы-вымогатели, которые атаковали пользователей сети в 2017 году.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России узаконят обязанность операторов банить абонентов по запросу ФСБ

В Минцифры РФ подготовили поправки к закону «О связи», расширяющие полномочия ФСБ по регулированию в этой сфере. Предложенные изменения обязывают операторов прекращать оказание услуг по запросу спецслужбы.

Подобные требования ФСБ вправе выдвигать «в случаях, определенных нормативными актами президента и правительства РФ». В новом законопроекте они не детализируются, а лишь обозначены как ситуации, требующие защиты граждан и государства от угроз безопасности.

Что важно: выполняя запрос ФСБ, поданный на таких основаниях, оператор связи не несет ответственности за неисполнение обязательств по договору об оказании услуг.

Опрошенные журналистами эксперты полагают, что новая инициатива Минцифры призвана ускорить взаимодействие госструктур с операторами связи с целью реагирования на ЧС — теракты, массовые беспорядки, кибератаки с целью выведения из строя критически важных объектов (КИИ).

Сейчас российские операторы и так должны выполнять запросы правоохранительных органов, в том числе в рамках СОРМ. Однако эта обязанность нечетко прописана в законах, а требования, поступающие из ведомств, различны, и восстановление связи для абонентов после их выполнения отнимает много времени.

Новые поправки к закону «О связи» призваны унифицировать такие процедуры, включив их в мандат ФСБ. Предложенные Минцифры поправки уже согласованы с МВД, ФСБ, Минэкономразвития и Роспотребнадзором и одобрены правительственной комиссией по законопроектной деятельности.

Недавно стало известно, что полномочия ФСБ также могут быть расширены в отношении оборота коммерческих средств кибершпионажа. Если предложенные поправки к Положению о ФСБ будут приняты, контроль над оборотом таких инструментов перейдет в одни руки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru