Microsoft: Не рекомендуем платить авторам программ-вымогателей

Microsoft: Не рекомендуем платить авторам программ-вымогателей

Microsoft: Не рекомендуем платить авторам программ-вымогателей

Microsoft впервые обозначила свою позицию относительно целесообразности оплаты выкупа, который требуют авторы программ-вымогателей. Также корпорация назвала некоторые превентивные меры, призванные помочь организациям защитить свои файлы.

Ранее многие эксперты высказывались по данному вопросу. Например, ФБР несколько лет назад подверглось критике за советы платить вымогателям.

В 2016 году спецслужба изменила свою позицию из-за давления со стороны сенаторов США.

От лица Microsoft высказался специалист команды реагирования на киберинциденты Ола Питерс, заявивший в блоге следующее:

«Мы никогда не советуем жертвам шифровальщиков платить злоумышленникам выкуп. Часто это слишком опасно, дорого и только подстёгивает киберпреступников заниматься этим дальше».

При этом в Microsoft понимают, что иногда у организаций нет иного выхода. Чтобы избежать этого, специалисты рекомендуют принимать элементарные превентивные меры, которые известны уже практически всем:

  1. Использовать эффективное решение для фильтрации электронной почты.
  2. Регулярно обновлять аппаратные и программные компоненты.
  3. Использовать актуальное EDR-решение.
  4. Регулярно создавать резервные копии важных файлов и документов.

Баг в ESXi-версии Nitrogen не позволяет расшифровать файлы даже с выкупом

Мудрый совет никогда не платить вымогателям особенно значим для жертв Nitrogen: в коде версии шифровальщика для VMware ESXi обнаружена ошибка, из-за которой вернуть файлам первозданный вид не смогут даже сами авторы атаки.

Уплата требуемого выкупа в данном случае бесполезна, жертву могут спасти только предусмотрительно сделанные резервные копии.

Приступая к шифрованию данных на сервере, Nitrogen создает для каждого файла пару ключей Curve25519, сначала приватный, а затем публичный — по идее, на основе приватного, чтобы в результате обмена получить общий секрет и использовать его как ключ ChaCha8 для шифрования данных с последующим сохранением.

Как оказалось, из-за допущенной программной ошибки при загрузке публичного ключа происходит перезапись четырех начальных байтов, и узнать, каков парный ему приватный ключ, больше невозможно.

 

Шифровальщик Nitrogen, по словам исследователей, создан на основе слитых в Сеть исходников печально известного Conti. Первые случаи вымогательства с его помощью были зафиксированы в сентябре 2024 года.

RSS: Новости на портале Anti-Malware.ru