Операторы Avaddon остановили атаки и выпустили ключи расшифровки

Операторы Avaddon остановили атаки и выпустили ключи расшифровки

Операторы Avaddon остановили атаки и выпустили ключи расшифровки

Операторы программы-вымогателя Avaddon решили остановить распространение вредоноса и даже опубликовали ключи для расшифровки пострадавших файлов. Специалисты Emsisoft уже взяли на вооружение эти ключи и создали полностью рабочий дешифратор.

Напомним, что шифровальщик Avaddon распространялся по схеме «вымогатель как услуга» (ransomware-as-a-service). Атаки этого зловреда впервые попали в поле зрения экспертов в марте 2021 года.

На днях BleepingComputer получил странное электронной письмо, в котором была ссылка на защищённый паролем ZIP-архив. Также в письме был прямо указан сам пароль от архива.

ZIP по ссылке назывался «Ключи расшифровки от вымогателя Avaddon» и содержал три вложенных файла. Изучив содержимое архива, специалисты Emsisoft и Coveware пришли к выводу, что ключи действительно подлинные.

В общей сложности в архиве нашлось 2934 ключей, часть которых смогла успешно расшифровать тестовую виртуальную машину, которую подняли специалисты Emsisoft. Последние даже выпустили бесплатный дешифратор, с помощью которого любая жертва шифровальщика сможет вернуть свои файлы в прежнее состояние.

Когда Avaddon был активен, операторы вредоносной программы требовали у жертв около 600 тысяч долларов, поэтому ключи расшифровки наверняка помогут многим сэкономить немалые деньги.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

До 99% показов рекламы на Smart TV формируют боты

Специалисты компании Servicepipe выяснили, что в некоторых рекламных кампаниях на Smart TV почти весь трафик может быть фальшивым — до 99% просмотров создают не люди, а боты.

Исследование проводилось в лаборатории анализа трафика Servicepipe. Эксперты изучали, как именно формируется аудитория рекламы на «умных» телевизорах.

По словам руководителя аналитического отдела Антона Чемякина, задача оказалась непростой: у Smart TV свои операционные системы и агенты — аналоги браузеров, но с ограниченными возможностями.

Кроме того, существует множество разных моделей устройств, что затрудняет анализ их сетевого поведения.

Для работы с таким трафиком специалисты адаптировали внутренние инструменты анализа сетевых данных, чтобы определить аномалии и оценить долю автоматизированных просмотров. В результате удалось выявить креативы, на которые приходилось непропорционально много «ботовых» показов.

Как оказалось, в некоторых случаях все запросы поступали с ботнетов, имитирующих активность реальных пользователей. Мошенники запускали до шести параллельных просмотров одной и той же рекламы, а общий объём фальшивых показов доходил до полумиллиона в день.

При этом запросы выполнялись из более чем 7,5 тысяч уникальных подсетей. Чемякин отметил, что это закономерное развитие ситуации:

«Мошенники идут туда, где есть деньги. С ростом рекламных бюджетов в сегменте Smart TV растёт и интерес к обману. По данным за 2024 год, объём фродового трафика в этой сфере по миру почти удвоился».

Иными словами, вместе с популярностью Smart TV растут и масштабы мошенничества — а значит, рекламодателям стоит внимательнее смотреть, кто на самом деле «смотрит» их рекламу.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru