Утилита расшифровки от Kaspersky теперь дешифрует еще два вредоноса

Утилита расшифровки от Kaspersky теперь дешифрует еще два вредоноса

Утилита расшифровки от Kaspersky теперь дешифрует еще два вредоноса

«Лаборатория Касперского» пополнила проект No More Ransom обновлённым инструментом RakhniDecryptor, который теперь может расшифровывать файлы, пострадавшие от двух новых вымогателей.

На сайте nomoreransom.org теперь можно найти новую версию RakhniDecryptor, которую оснастили функцией расшифровки файлов, зашифрованных зловредами Yatron и FortuneCrypt.

Если вы пострадали от одного из этих двух вредоносов, можете попробовать вернуть свои файлы бесплатно с помощью утилиты от «Лаборатории Касперского».

Эксперты российской антивирусной компании подчеркнули, что разработка инструментов дешифровки очень важна, так как это помогает лишить злоумышленников прибыли. В конечном счёте «Лаборатория Касперского» ставит себе задачу — сделать бизнес киберпреступников невыгодным.

Напомним, что 26 июля проекту No More Ransom исполнилось три года. По словам Европола, за это время No More Ransom привёл к убыткам киберпреступников на сумму $108 миллионов. А все потому, что многие пользователи скачивали с сайта проекта бесплатные инструменты для расшифровки файлов.

Расширение Save as Image Type для Chrome отключили из-за вредоноса

Пользователи Chrome столкнулись с неприятным сюрпризом: расширение Save as Image Type, которое многим помогало быстро сохранять изображения в JPG или PNG вместо WebP, оказалось заблокировано браузером. Chrome прямо предупреждает, что аддон отключён из-за содержания вредоносного кода.

Для многих это особенно досадная история, потому что расширение было довольно удобным в повседневной работе.

Оно позволяло без лишней возни сохранять картинки с сайтов в более привычных форматах, не прибегая к конвертации вручную. Но, похоже, за удобством могла скрываться куда менее приятная начинка.

Что именно стало причиной блокировки, Google пока публично не разъяснила. Однако в обсуждениях пользователи указывают на возможную подмену партнёрских ссылок, в частности у Amazon и Best Buy. Иными словами, расширение могло незаметно переписывать партнёрские ссылки под себя и таким образом перехватывать чужую комиссию.

 

Один из пользователей Reddit ещё ранее жаловался, что переходы по ссылкам Best Buy начали вести себя странно и неожиданно перебрасывали его не туда, куда нужно. По его наблюдениям, проблема исчезала в режиме инкогнито, где расширения обычно не работают по умолчанию. Это косвенно указывало именно на вмешательство установленного аддона.

Любопытно и то, что похожая история, судя по сообщениям пользователей, могла происходить и раньше в Microsoft Edge. В старой ветке Reddit упоминалось, что Edge удалил это расширение из своего каталога примерно год назад.

RSS: Новости на портале Anti-Malware.ru