Операторы Avaddon остановили атаки и выпустили ключи расшифровки

Операторы Avaddon остановили атаки и выпустили ключи расшифровки

Операторы Avaddon остановили атаки и выпустили ключи расшифровки

Операторы программы-вымогателя Avaddon решили остановить распространение вредоноса и даже опубликовали ключи для расшифровки пострадавших файлов. Специалисты Emsisoft уже взяли на вооружение эти ключи и создали полностью рабочий дешифратор.

Напомним, что шифровальщик Avaddon распространялся по схеме «вымогатель как услуга» (ransomware-as-a-service). Атаки этого зловреда впервые попали в поле зрения экспертов в марте 2021 года.

На днях BleepingComputer получил странное электронной письмо, в котором была ссылка на защищённый паролем ZIP-архив. Также в письме был прямо указан сам пароль от архива.

ZIP по ссылке назывался «Ключи расшифровки от вымогателя Avaddon» и содержал три вложенных файла. Изучив содержимое архива, специалисты Emsisoft и Coveware пришли к выводу, что ключи действительно подлинные.

В общей сложности в архиве нашлось 2934 ключей, часть которых смогла успешно расшифровать тестовую виртуальную машину, которую подняли специалисты Emsisoft. Последние даже выпустили бесплатный дешифратор, с помощью которого любая жертва шифровальщика сможет вернуть свои файлы в прежнее состояние.

Когда Avaddon был активен, операторы вредоносной программы требовали у жертв около 600 тысяч долларов, поэтому ключи расшифровки наверняка помогут многим сэкономить немалые деньги.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вишинг-атака помогла похитить данные клиентов Cisco

Как сообщила Cisco, злоумышленник смог обманом получить доступ к данным пользователей Cisco.com. Всё произошло после фишингового звонка (так называемый «вишинг» — когда атакуют через голосовую связь), во время которого киберпреступник притворился сотрудником и убедил представителя Cisco выдать ему доступ.

Инцидент обнаружили 24 июля. Киберпреступник получил и выгрузил часть данных из облачной CRM-системы, с которой Cisco работает через стороннего подрядчика.

Утекла базовая информация о клиентах: имена, названия компаний, адреса, имейлы, телефоны, ID пользователей, а также технические детали вроде даты создания аккаунта.

Сколько всего пользователей пострадало — в Cisco не говорят. Представитель компании отказался уточнить масштабы утечки.

Судя по всему, это не первый случай взлома через такие CRM-платформы. Ранее сообщалось о похожих инцидентах у Allianz Life, Tiffany & Co., Qantas и других компаний, данные которых хранились в системах Salesforce. Известно, что Cisco тоже является клиентом Salesforce.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru