Сервисы расшифровки файлов часто вступают в сговор с вымогателями

Сервисы расшифровки файлов часто вступают в сговор с вымогателями

Сервисы расшифровки файлов часто вступают в сговор с вымогателями

Аналитики компании Check Point предупреждают о схемах, по которым могут работать консультанты, обещающие вернуть пострадавшим зашифрованные программой-вымогателем файлы. По словам исследователей, многие из этих специалистов могут вступать в сделку с автором шифровальщика, выступая потом в качестве посредника.

Вопрос популярности и распространения такой схемы взаимодействия будет напрямую зависеть от желания киберпреступников работать с посредниками, считают специалисты.

Эксперты Check Point выяснили, что зачастую, когда та или иная компания обращается к ИТ-консультантам за расшифровкой своих файлов, эти консультанты сами могут связываться с киберпреступниками. Таким образом, жертва оказывается вовлечена в мошенническую схему.

В Check Point рассказали про работу компании Dr. Shifro, которая якобы предоставляет пользователям возможность расшифровать файлы, так как имеет в наличии «уникальный алгоритм по восстановлению данных». Сервис компании был создан во время всплеска эпидемии шифровальщиков.

По словам Check Point, которые передает «Ъ», на деле все было куда проще — представители Dr. Shifro заключили сделку с авторами программ-вымогателей. В итоге злоумышленник получает $1,3 тыс., а посредник $1 тыс.

Специалисты в области безопасности уверены — это довольно распространенная схема.

«Если ведущие компании по информационной безопасности заявляют, что расшифровка невозможна без ключей, которые есть только у злоумышленников, то компании, которые предлагают расшифровать файлы, являются мошенниками либо аффилированы с преступными группами», — высказал свое мнение эксперт «Лаборатории Касперского» Антон Иванов.

Android разрешил переносить пароли и passkeys без опасных текстовых файлов

Google запустила в Android механизм прямого переноса паролей и ключей доступа между менеджерами учётных данных. Теперь ради смены приложения не нужно выгружать секреты в незашифрованный текстовый файл и надеяться, что его никто не найдёт раньше удаления. Перенос запускается внутри нового менеджера паролей.

Пользователь выбирает импорт, после чего Android находит совместимые приложения на устройстве и перенаправляет в прежний сервис.

Там можно проверить список данных и подтвердить передачу. По словам Google, весь процесс занимает несколько секунд, а отдельный файл на смартфоне не создаётся.

Главным изменением стала поддержка passkeys. Ранее ключи доступа нельзя было перенести в другой менеджер: их приходилось заново создавать на каждом сайте и в каждом приложении.


На старте новую функцию поддерживают Google Password Manager, 1Password, Bitwarden Password Manager и Dashlane. Google обещает подключить новых партнёров, но конкретных имён и сроков пока не приводит. Если используемый менеджер не вошёл в список, остаётся прежняя схема с экспортом паролей, а passkeys переезжать откажутся.

Согласно примечанию Google, новый механизм совместим с устройствами под управлением Android 8 и новее. При этом компания описывает передачу как безопасную, но не раскрывает в анонсе технические подробности защиты данных во время обмена между приложениями.

Функция снижает зависимость пользователей от одного поставщика и устраняет один из самых неприятных этапов миграции — хранение всей коллекции паролей открытым текстом.

RSS: Новости на портале Anti-Malware.ru