Арестован автор вымогателей Polski, Vortex и Flotera

Арестован автор вымогателей Polski, Vortex и Flotera

Арестован автор вымогателей Polski, Vortex и Flotera

Правоохранители Польши заявили об аресте Томаша Т., известного киберпрестуника, который, как предполагается, является автором таких программ-вымогателей, как Polski, Vortex и Flotera. Сообщается, что арест произошел 14 марта в польском городе Ополе.

Польские эксперты в области информационной безопасности на протяжении многих лет следили за Томашем. На момент ареста киберпреступник проживал в Бельгии, чьи правоохранительные органы были уведомлены Европолом, после чего обыскали дом Томаша и конфисковали его компьютер.

Поскольку специалистам удалось восстановить данные, хранящиеся на ноутбуке арестованного злоумышленника, польские полицейские призывают пострадавших от вымогателей Polski, Vortex и Flotera обратиться в местные органы власти для получения ключа дешифровки для их файлов.

Как утверждает следствие, Томаш осуществлял свою незаконную деятельность с 2013 года, тогда он начал атаковать пользователей банковским трояном. Правоохранители заявили, что арестованный сотрудничал со следствием.

В 2017 году Томаш переключился на использование программ-вымогателей, создав в январе Polski, в марте Vortex и чуть позже Flotera. Вымогатель Vortex активно участвовал в атаках в прошлом и текущем годах.

Томаш действовал под онлайн-псевдонимом Armaged0n, который он использовал для регистраций на печально известном портале для киберпреступников HackForums.

Полиция сообщила о том, что Томашу удалось заразить тысячи пользователей, что позволило получить прибыль в $145 000.

ARZip 2.0 ускорил создание архивов и уменьшил установщик в 20 раз

Компания ARinteg представила новую версию архиватора ARZip. В релизе 2.0 разработчики переработали производительность, уменьшили размер установочного пакета и добавили несколько новых функций для работы с архивами и интеграции с системами защиты данных.

Одно из главных изменений — ускорение создания архивов за счёт многопоточной обработки. В компании утверждают, что при использовании формата 7z/LZMA2 скорость упаковки файла размером 1,5 ГБ выросла примерно в десять раз по сравнению с ARZip 1.9.

Заодно сильно похудел и сам установочный пакет: теперь он занимает около 9,5 МБ — примерно в 20 раз меньше, чем раньше.

Интерфейс архиватора тоже обновили. Теперь создавать и открывать архивы можно в одном окне, а содержимое архива — просматривать без лишних переключений. Появилась возможность распаковывать только нужную часть архива и автоматически удалять исходные файлы после упаковки.

Поддерживается Drag&Drop: файлы и папки можно отправлять в архиватор простым перетаскиванием.

В ARZip 2.0 также добавили разграничение прав доступа для интеграции с DLP-системами, поддержку шифрования ZipCrypto, сохранение пользовательских настроек архивирования и выбор уровня сжатия.

Отдельно разработчики подчёркивают, что архиватор не использует внешние исполняемые файлы вроде 7ZIP.exe. По их словам, это снижает риск эксплуатации известных уязвимостей, которые ранее находили в WinRAR и 7-Zip.

По сути, ARZip 2.0 — это попытка сделать более современный и лёгкий архиватор с упором на скорость, интеграцию с корпоративной ИБ-инфраструктурой и минимизацию лишних зависимостей.

RSS: Новости на портале Anti-Malware.ru