Microsoft изучает проблему BSOD с обновлением KB4549951 для Windows 10

Microsoft изучает проблему BSOD с обновлением KB4549951 для Windows 10

Microsoft изучает проблему BSOD с обновлением KB4549951 для Windows 10

Microsoft изучает сообщения о проблемах, которые принесло с собой апрельское обновление. Напомним, что пользователи, установившие KB4549951, жаловались на баги с Bluetooth, установкой апдейта, а также на синий экран смерти.

Microsoft изначально выпустила KB4549951 для устранения ряда ошибок в работе устройств под управлением Windows 10 версий 1909 и 1903.

Как мы сообщали на прошлой неделе, после установки или попытки установки KB4549951 многие пользователи столкнулись с целым спектром проблем.

Были сообщения о BSOD, ошибках при установке, проблемах с сетью, багах отображения информации на мониторе, а также о падении произвольности при использовании стриминговых сервисов.

Некоторые даже заявили, что апдейт совершенно испорчен, поскольку их устройства не могли загрузиться после установки KB4549951.

На сегодняшний день корпорация Microsoft официально не подтвердила наличие багов, однако разработчики уже начали разбираться в многочисленных жалобах пользователей.

«Мы видели различные сообщения в социальных сетях по поводу проблем с обновлением KB4549951. Однако пока мы не наблюдаем наличие этих багов в данных телеметрии или в отправленных в обратную связь сообщениях. Тем не менее мы пристально следим за ситуацией», — заявил техногигант.

Microsoft просит пользователей, столкнувшихся с багами KB4549951, сообщить о них разработчикам через Feedback Hub.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик CyberVolk использует сбойный Nonce и губит данные навсегда

Исследователи AhnLab опубликовали подробный разбор нового семейства вымогателей CyberVolk, которое с мая 2024 года активно атакует госучреждения и критическую инфраструктуру. Главная особенность зловреда — невосстановимое шифрование, из-за которого вернуть данные практически невозможно.

По данным специалистов, группировка придерживается пророссийской позиции и выбирает в качестве целей страны, считающиеся «недружественными» к России.

В числе недавних атак — инфраструктурные и научные организации в Японии, Франции и Великобритании. Для связи злоумышленники используют Telegram.

Как работает CyberVolk:

  • запускается с повышением привилегий до администратора;
  • пропускает системные каталоги вроде Program Files и ProgramData, чтобы не «положить» Windows;
  • файлы получают расширение .CyberVolk;
  • применяется двухуровневое шифрование — сначала AES-256 GCM, затем ChaCha20-Poly1305.

 

Но тут скрыт главный «сюрприз». Разработчики допустили фатальную ошибку: при расшифровке программа использует неверное значение Nonce. Поскольку правильное значение нигде не сохраняется, даже наличие ключа не помогает. Восстановить файлы математически невозможно.

В конце атаки вымогатель оставляет записку READMENOW.txt и предлагает ввести ключ — всего три попытки. Но даже правильный ключ не сработает: алгоритм изначально «сломанный».

По сути, CyberVolk — это шифровальщик без обратного пути, который превращает данные в мусор.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru