Операторы Avaddon остановили атаки и выпустили ключи расшифровки

Операторы Avaddon остановили атаки и выпустили ключи расшифровки

Операторы Avaddon остановили атаки и выпустили ключи расшифровки

Операторы программы-вымогателя Avaddon решили остановить распространение вредоноса и даже опубликовали ключи для расшифровки пострадавших файлов. Специалисты Emsisoft уже взяли на вооружение эти ключи и создали полностью рабочий дешифратор.

Напомним, что шифровальщик Avaddon распространялся по схеме «вымогатель как услуга» (ransomware-as-a-service). Атаки этого зловреда впервые попали в поле зрения экспертов в марте 2021 года.

На днях BleepingComputer получил странное электронной письмо, в котором была ссылка на защищённый паролем ZIP-архив. Также в письме был прямо указан сам пароль от архива.

ZIP по ссылке назывался «Ключи расшифровки от вымогателя Avaddon» и содержал три вложенных файла. Изучив содержимое архива, специалисты Emsisoft и Coveware пришли к выводу, что ключи действительно подлинные.

В общей сложности в архиве нашлось 2934 ключей, часть которых смогла успешно расшифровать тестовую виртуальную машину, которую подняли специалисты Emsisoft. Последние даже выпустили бесплатный дешифратор, с помощью которого любая жертва шифровальщика сможет вернуть свои файлы в прежнее состояние.

Когда Avaddon был активен, операторы вредоносной программы требовали у жертв около 600 тысяч долларов, поэтому ключи расшифровки наверняка помогут многим сэкономить немалые деньги.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России распространяется новая лотерейная схема с признаками пирамиды

В России появилась и быстро распространяется новая схема лотерейного мошенничества, направленная на втягивание жертв в финансовую пирамиду. Злоумышленники рассылают рекламные письма по электронной почте, где размещена ссылка на телеграм-канал.

В отличие от привычных схем с поддельными лотереями, которые используют бренды государственных лотерей или маскируются под торговые площадки, проводящие розыгрыши в периоды распродаж, новая схема привлекает обещаниями раскрыть «секретную стратегию выигрыша».

О таком сценарии сообщило РИА Новости. При переходе по мошеннической ссылке пользователю предлагается платный доступ. После оплаты «участник» не получает никакой схемы выигрыша, а сталкивается лишь с предложением продавать тот же доступ другим людям, тем самым расширяя пирамиду.

Ранее, в 2024 году, в России уже наблюдалась новая волна инвестиционного мошенничества, основанная на схеме Понци, характерной для финансовых пирамид. Тогда злоумышленники предлагали вкладывать деньги в малоизвестные активы, включая криптовалюты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru