Автор вымогателя Sigrun бесплатно дешифрует российских пользователей

Автор вымогателя Sigrun бесплатно дешифрует российских пользователей

Автор вымогателя Sigrun бесплатно дешифрует российских пользователей

Автор вымогателя Sigrun предоставляет бесплатную расшифровку российским пользователям, для всех остальных установлена сумма выкупа, равная 2 500 долларов (в Bitcoin или Dash). Это крайне редкий случай такого великодушия со стороны киберпреступников.

Эту информацию сообщил эксперт в области кибербезопасности Александр Свирид, поделившись своим открытием в Twitter:

Другой исследователь, известный под прозвищем S!Ri, в ответах прикрепил примеры электронных писем автора вымогателя, отправленных пользователю в США и в России.

 

Обычно российские киберпреступники стараются не заражать пользователей в этой стране, так как все это находится в одном правовом поле, их могут быстро привлечь к ответственности по местному законодательству.

Попав на компьютер, Sigrun сканирует систему в поиске файлов для шифрования. Файлы, папки и расширения — вот три критерия для шифрования файлов. Пропускаются следующие файлы:

\ProgramData\, \IETldCache\, \Boot\, \Program Files\, \Tor Browser\, \All Users\, \Local Settings\, \Windows\, desktop.ini, autorun.inf, ntuser.dat, iconcache.db, bootsect.bak, boot.ini, ntuser.dat.log, thumbs.db, ntldr, NTDETECT.COM, Bootfont.bin, A:\, SQL, .ani , .cab , .cpl , .cur , .diagcab , .diagpkg , .dll , .drv , .hlp , .ldf , .icl , .icns , .ico , .ics , .lnk , .key , .idx , .mod , .mpa , .msc , .msp , .msstyles , .msu , .nomedia , .ocx , .prf , .rom , .rtp , .scr , .shs , .spl , .sys , .theme , .themepack , .exe , .bat , .cmd , .sigrun_key , .sigrun , .admin

В процессе шифрования вымогатель добавляет к файлам расширение .sigrun. Например, зашифрованный файл test.jpg будет выглядеть так — test.jpg.sigrun. Также зловред создает два файла: RESTORE-SIGRUN.txt и RESTORE-SIGRUN.html, которые являются инструкциями по оплате выкупа.

В настоящее время расшифровка невозможна (если вы не пользователь из России).

Звонок из-за границы с номером +7 заблокируют автоматически

В России готовят новые критерии блокировки мошеннических звонков и СМС. ФСБ и Банк России согласовали предложения Минцифры, а заработать обновлённая система должна после 1 марта 2027 года. Один из главных подозреваемых — звонок из зарубежной сети, который маскируется под российский номер формата +7.

Такой трафик будут блокировать автоматически. Исключение предусмотрено для абонентов российских операторов, действительно находящихся за границей в роуминге.

Под фильтр также попадут номера из баз ГИС «Антифрод» и Банка России, а ещё вызовы, для которых не удалось подтвердить настоящего инициатора. Если банковский номер предназначен только для приёма обращений, любая попытка позвонить с него тоже отправится в блок.

Проверять намерены не только конкретный номер, но и связанные с владельцем сим-карты. Если одну из них использовали в мошеннической схеме, остальные могут признать потенциально рискованными. Система также будет искать возможных жертв: например, когда человеку одновременно звонит мошенник и приходит код подтверждения от «Госуслуг».

Обновление затронет 392 оператора связи. Минцифры оценивает расходы отрасли более чем в 9,5 млрд рублей, из которых около 9 млрд уйдёт на доработку ПО.

Есть и финансовый стимул не проспать мошенника: если оператор обязан был заблокировать номер, но не сделал этого, в предусмотренных законом случаях ему придётся компенсировать абоненту ущерб.

А вот механизма быстрого спасения невиновных номеров в проекте пока нет. Ошибочно заблокировать абонента могут из-за спуфинга, неверных данных или необычно высокой активности. Минцифры обещает добавить обеление через «Госуслуги», но подробностей ещё не раскрыло. О проекте сообщает CNews.

RSS: Новости на портале Anti-Malware.ru