Новая версия шифровальщика GandCrab меняет алгоритм шифрования

Новая версия шифровальщика GandCrab меняет алгоритм шифрования

Новая версия шифровальщика GandCrab меняет алгоритм шифрования

В минувшие выходные киберпреступники выпустили новую версию вымогателя GandCrab V4, который получил множество изменений. Нововведения включают в себя различные алгоритмы шифрования, новое расширение .KRAB для зашифрованных файлов, новое имя для файла с требованиями выкупа и новый сайт TOR для оплаты выкупа.

К сожалению, пострадавшие от GandCrab v4 пользователи на данный момент не могут восстановить свои файлы бесплатно.

По словам ИБ-аналитика под псевдонимом Fly, одним из векторов распространения этого вымогателя являются сайты, на которых предлагают скачать «кряки» (crack) для различного программного обеспечения.

Злоумышленники действуют просто: взламывается вполне легитимный сайт, а затем на нем размещаются отдельные элементы, предлагающие скачать различные кряки для программ. Если пользователь скачает и запустит один из таких файлов, его компьютер окажется заражен вымогателем GandCrab.

На скриншоте ниже эксперты привели пример распространения GandCrab на сайте:

Специалисты говорят, что вымогатель переключился на новый алгоритм шифрования — Salsa20. Авторы GandCrab любят делать отсылки к различным экспертам, компаниям и сайтам. В этот раз они поблагодарили профессора Дэниэла Дж. Бернштейна, который изобрел алгоритм Salsa20.

@hashbreaker Daniel J. Bernstein let's dance salsa <3

После запуска GandCrab будет сканировать компьютер и любые сетевые ресурсы на предмет файлов, которые можно зашифровать. В процессе шифрования вымогатель добавляет к файлам расширение .KRAB.

Также шифровальщик создает файл KRAB-DECRYPT.txt, в котором жертве даются инструкции относительно оплаты выкупа. Цена выкупа — $1 200 в криптовалюте DASH (DSH).

Roblox может вернуться в Россию после договорённостей с Минцифры

Похоже, Roblox получил шанс официально вернуться в российскую повестку. Минцифры сообщило, что достигло договорённостей с компанией по вопросам защиты несовершеннолетних пользователей и соблюдения требований российского законодательства.

Как заявили в министерстве, переговоры с оператором популярной игровой платформы завершились в начале июня.

Российская сторона указала на проблемы с действующими механизмами модерации и защиты детей. По данным Минцифры, существующие меры не всегда эффективно препятствовали распространению материалов, связанных с пропагандой суицидального поведения, употребления наркотиков и вовлечением несовершеннолетних в противоправную деятельность.

После консультаций Roblox предоставила гарантии внедрения дополнительных мер защиты пользователей.

Одним из ключевых изменений станет запуск возрастного разделения контента. Уже в июне на платформе должны появиться режимы Roblox Kids и Roblox Select, которые позволят ограничивать доступ к играм в зависимости от возраста пользователя.

Кроме того, компания подтвердила обязательства по борьбе с вредоносным и нежелательным контентом, который может негативно влиять на здоровье и развитие детей.

В Минцифры подчеркнули, что поддерживают работу зарубежных цифровых платформ в России при условии соблюдения требований законодательства. По словам представителей ведомства, аналогичный диалог ведётся и с другими иностранными сервисами.

На фоне достигнутых договорённостей Минцифры и Роскомнадзор уже обратились в соответствующие правоохранительные органы с просьбой поддержать снятие ограничений на доступ к Roblox на территории России.

Фактически речь идёт о своеобразной сделке: платформа усиливает контроль за детским контентом и вводит новые возрастные ограничения, а российская сторона готова рассмотреть смягчение действующих ограничительных мер.

Если процесс пойдёт по заявленному сценарию, то миллионы российских игроков могут получить более стабильный доступ к одной из крупнейших игровых платформ мира. А сама история станет редким примером того, как зарубежный цифровой сервис и российские регуляторы смогли договориться без громких конфликтов и многолетних судебных разбирательств.

RSS: Новости на портале Anti-Malware.ru