Автор вымогателя Sigrun бесплатно дешифрует российских пользователей

Автор вымогателя Sigrun бесплатно дешифрует российских пользователей

Автор вымогателя Sigrun бесплатно дешифрует российских пользователей

Автор вымогателя Sigrun предоставляет бесплатную расшифровку российским пользователям, для всех остальных установлена сумма выкупа, равная 2 500 долларов (в Bitcoin или Dash). Это крайне редкий случай такого великодушия со стороны киберпреступников.

Эту информацию сообщил эксперт в области кибербезопасности Александр Свирид, поделившись своим открытием в Twitter:

Другой исследователь, известный под прозвищем S!Ri, в ответах прикрепил примеры электронных писем автора вымогателя, отправленных пользователю в США и в России.

 

Обычно российские киберпреступники стараются не заражать пользователей в этой стране, так как все это находится в одном правовом поле, их могут быстро привлечь к ответственности по местному законодательству.

Попав на компьютер, Sigrun сканирует систему в поиске файлов для шифрования. Файлы, папки и расширения — вот три критерия для шифрования файлов. Пропускаются следующие файлы:

\ProgramData\, \IETldCache\, \Boot\, \Program Files\, \Tor Browser\, \All Users\, \Local Settings\, \Windows\, desktop.ini, autorun.inf, ntuser.dat, iconcache.db, bootsect.bak, boot.ini, ntuser.dat.log, thumbs.db, ntldr, NTDETECT.COM, Bootfont.bin, A:\, SQL, .ani , .cab , .cpl , .cur , .diagcab , .diagpkg , .dll , .drv , .hlp , .ldf , .icl , .icns , .ico , .ics , .lnk , .key , .idx , .mod , .mpa , .msc , .msp , .msstyles , .msu , .nomedia , .ocx , .prf , .rom , .rtp , .scr , .shs , .spl , .sys , .theme , .themepack , .exe , .bat , .cmd , .sigrun_key , .sigrun , .admin

В процессе шифрования вымогатель добавляет к файлам расширение .sigrun. Например, зашифрованный файл test.jpg будет выглядеть так — test.jpg.sigrun. Также зловред создает два файла: RESTORE-SIGRUN.txt и RESTORE-SIGRUN.html, которые являются инструкциями по оплате выкупа.

В настоящее время расшифровка невозможна (если вы не пользователь из России).

Бывшие руководители ИТ-департамента Росгвардии отправятся в колонию

Московский гарнизонный суд вынес приговор по делу бывших руководителей Росгвардии: начальника Департамента цифрового развития и защиты информации генерал-майора Михаила Варенцова и начальника Главного центра информационных технологий по инженерно-техническому обеспечению ведомства (ГЦИТ) полковника Николая Чепкасова.

Варенцов получил 6,5 года лишения свободы, Чепкасов — 5 лет. Оба также лишены воинских званий.

Чепкасов был арестован 20 марта 2025 года, Варенцов — месяц спустя. Судебный процесс над ними начался 25 ноября 2025 года.

Как сообщает «Коммерсантъ», изначально фигурантам вменяли мошенничество в особо крупном размере (ч. 4 ст. 159 УК РФ). Позднее обвинение переквалифицировали на превышение должностных полномочий, совершённое группой лиц из корыстных побуждений и повлёкшее тяжкие последствия (пп. «в», «г», «е» ч. 3 ст. 286 УК РФ). Всего в рамках процесса прошло 20 заседаний.

По версии следствия, фигуранты обеспечили приёмку работ ненадлежащего качества. Речь идёт о трёх контрактах на разработку федеральной платформы контроля за оборотом оружия и управления охранными услугами (ФПКО СПО ГИС), заключённых с НИИ «Восход». Варенцов участвовал в приёмке работ по всем трём контрактам, Чепкасов — только по последнему.

Работоспособность систем проверяли в эмуляторе, что не подтверждало их способность функционировать в реальной инфраструктуре. Следствие оценило ущерб от действий фигурантов в 356 млн рублей.

По совокупности обвинений суд приговорил Варенцова к 6,5 года лишения свободы, Чепкасова — к 5 годам. Оба лишены воинских званий и государственных наград, а также права в течение двух с половиной лет занимать должности, связанные с исполнением организационно-распорядительных и административно-хозяйственных функций. Суд также частично удовлетворил иск о возмещении ущерба.

RSS: Новости на портале Anti-Malware.ru