Операторы Avaddon остановили атаки и выпустили ключи расшифровки

Операторы Avaddon остановили атаки и выпустили ключи расшифровки

Операторы программы-вымогателя Avaddon решили остановить распространение вредоноса и даже опубликовали ключи для расшифровки пострадавших файлов. Специалисты Emsisoft уже взяли на вооружение эти ключи и создали полностью рабочий дешифратор.

Напомним, что шифровальщик Avaddon распространялся по схеме «вымогатель как услуга» (ransomware-as-a-service). Атаки этого зловреда впервые попали в поле зрения экспертов в марте 2021 года.

На днях BleepingComputer получил странное электронной письмо, в котором была ссылка на защищённый паролем ZIP-архив. Также в письме был прямо указан сам пароль от архива.

ZIP по ссылке назывался «Ключи расшифровки от вымогателя Avaddon» и содержал три вложенных файла. Изучив содержимое архива, специалисты Emsisoft и Coveware пришли к выводу, что ключи действительно подлинные.

В общей сложности в архиве нашлось 2934 ключей, часть которых смогла успешно расшифровать тестовую виртуальную машину, которую подняли специалисты Emsisoft. Последние даже выпустили бесплатный дешифратор, с помощью которого любая жертва шифровальщика сможет вернуть свои файлы в прежнее состояние.

Когда Avaddon был активен, операторы вредоносной программы требовали у жертв около 600 тысяч долларов, поэтому ключи расшифровки наверняка помогут многим сэкономить немалые деньги.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Mozilla вернула россиянам доступ к недавно заблокированным аддонам Firefox

Рискуя навлечь санкции со стороны Роскомнадзора, компания Mozilla восстановила доступ из РФ к аддонам Firefox для обхода веб-фильтрации и блокировок. Редакция Anti-Malware.ru убедилась в этом, зайдя на сайт addons.mozilla.org.

Российских пользователей Firefox лишили доступа к этим дополнениям неделю назад, не поставив в известность даже разработчиков. Как оказалось, это была временная мера, на которую Mozilla отважилась, пока проводила оценку нормативно-правовой обстановки в стране.

Напомним, с 1 марта 2024 года в рунете заработал запрет на популяризацию средств и способов обхода регуляторных блокировок. Вендору популярного браузера посыпались запросы РКН с требованием убрать несколько аддонов из магазина.

Принципов, которых придерживаются в Mozilla, этот софт не нарушает, и компании пришлось выбирать между сохранением реноме и перспективой блокировки сервисов за несоблюдение требований российского регулятора.

Такое наказание вполне вероятно: к середине апреля Роскомнадзор внес в черный список 700 страниц с рекламой VPN и инструкциями по использованию таких средств обхода действующих блокировок.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru