Shade прекратил существование, опубликованы 750 000 ключей расшифровки

Shade прекратил существование, опубликованы 750 000 ключей расшифровки

...
Shade прекратил существование, опубликованы 750 000 ключей расшифровки

Операторы печально известного шифровальщика Shade (также Troldesh) прекратили кампании по распространению вредоноса. Помимо этого, киберпреступники опубликовали более 750 тыс. ключей, которые жертвы могут использовать для расшифровки своих файлов.

Специалисты антивирусной компании «Лаборатория Касперского» уже успели подтвердить подлинность опубликованных ключей. Теперь они работают над бесплатной утилитой для расшифровки файлов пользователей.

Также операторы Shade опубликовали небольшое сообщение в репозитории GitHub, которое частично проливает свет на причины окончания кибератак:

«Мы — команда, создавшая программу-шифровальщик, известную под именами Shade, Troldesh и Encoder.858. Однако в конце 2019 года мы завершили распространение шифровальщика».

«Теперь мы решили поставить точку в этой истории и опубликовать все ключи для расшифровки, которые имеются в нашем распоряжении (более 750 тысяч). Помимо этого, мы публикуем и собственный софт для дешифровки».

Киберпреступники также выразили надежду на оперативную реакцию антивирусных вендоров, которые должны создать дополнительные инструменты для помощи пострадавшим от Shade пользователям.

Напомним, что данный шифровальщик по праву является старейшей вредоносной программой такого класса. Впервые исследователи обнаружили его в 2014 году.

Подпишитесь на новости

Рунет тряхнуло: сбои затронули Циан, сайты компаний и бизнес-сервисы

8 октября российские сайты и сервисы начали работать с перебоями. Пользователи жаловались на недоступность страниц СМИ, транспортных ресурсов и маркетплейсов. Значительная часть проблем пришлась на внутренние системы компаний и профессиональные инструменты.

Как сообщает «Код.ру», последствия затронули не только Яндекс. У «Циана» перестали работать сайт и приложение — компания связала сбой с инцидентом у инфраструктурного партнёра. Временно не открывались и сайты девелоперов «А101», «Гранель» и «Брусника».

У Т-Банка сообщалось о перебоях в корпоративном мессенджере и почтовых рассылках. Проблемы с внутренними системами также отмечались у Ozon, Wildberries и ВШЭ.

«Астрал» предупредил о возможных временных перебоях в электронной отчётности, электронном документообороте и сервисах электронных перевозочных документов.

На этом фоне «Яндекс» подтвердил пожар после атаки БПЛА в дата-центре в Сасово Рязанской области. По сообщению корпорации, пострадавших нет, работа площадки была полностью остановлена, специалисты устраняют последствия. Часть сервисов могла быть недоступна.

При этом приписывать каждую жалобу одному происшествию пока рано. Масштаб проблем у компаний различается.

RSS: Новости на портале Anti-Malware.ru