Жертвы вымогателя Lorenz теперь могут бесплатно расшифровать свои файлы

Жертвы вымогателя Lorenz теперь могут бесплатно расшифровать свои файлы

Жертвы вымогателя Lorenz теперь могут бесплатно расшифровать свои файлы

Специалисты компании Tesorion препарировали относительно новую программу-вымогатель Lorenz, благодаря чему удалось создать дешифратор для пострадавших файлов. Воспользоваться этим способом восстановления данных можно абсолютно бесплатно.

Напомним, что исследователи предупреждали о появлении нового шифровальщика Lorenz в мае 2021 года. Уже на тот момент операторам вредоноса удалось пробить защиту множества организаций по всему миру.

Злоумышленники требовали сотни тысяч долларов за возврат зашифрованных файлов в прежнее состояние. Дополнительно они пытались надавить на жертву угрозой публикации украденных в ходе атаки данных.

Как правило, сумма выкупа в случае Lorenz варьировалась от 500 до 700 тысяч долларов. Но тут на помощь пострадавшим организациям пришли эксперты из Tesorion. Исследователям удалось проанализировать шифровальщик и написать собственный бесплатный дешифратор. Tesorion планирует выпустить свою разработку через проект NoMoreRansom.

Стоит отметить, что Lorenz при шифровании использует комбинацию RSA и AES-128. Для каждого файла генерируется собственный пароль, а ключ шифрования извлекается с помощью функции CryptDeriveKey. Судя по всему, вредоносная программа написана на C++.

Согласно отчёту Tesorion, Lorenz добавляет к файлам расширение «.Lorenz.sz40» и содержит баг в процессе шифрования (в частности, при использовании функции CryptEncrypt).

Новый способ чистки и ускорения Windows с помощью ИИ может сломать систему

Желание почистить Windows от лишнего давно стало почти отдельным жанром. Одни удаляют предустановленные приложения вручную, другие пользуются готовыми деблоат-скриптами, а теперь в ход пошёл ещё и генеративный ИИ. И вот здесь история начинает отдавать лишними проблемами.

Поводом для новой волны обсуждений стал пост на Reddit, где пользователь рассказал, что установил Windows 11 на не самое новое железо, заметил подтормаживания интерфейса и медленный запуск, а потом решил исправить это с помощью PowerShell-скрипта, сгенерированного ИИ.

По его словам, такой сценарий якобы удалил лишние приложения и сделал систему быстрее. В качестве доказательства пользователь показал скриншоты диспетчера задач, где после «оптимизации» процессов стало меньше примерно на десяток.

 

Проблема в том, что само по себе это почти ни о чём не говорит. Количество процессов — очень слабый показатель производительности, а в приведённом примере загрузка CPU на «улучшенной» системе вообще оказалась выше.

То есть выглядит это скорее как красивая иллюзия контроля: процессов стало меньше, значит всё стало лучше. Хотя в реальности производительность системы — это не только число фоновых процессов, но и поведение памяти, диска, драйверов, фоновых служб, задержек интерфейса и ещё длинного списка вещей.

Но главная проблема даже не в сомнительном результате, а в самом подходе. Запускать на своём компьютере скрипт, который написал ИИ, при этом не понимая, что именно он делает, — идея откровенно рискованная. Такие сценарии часто лезут в реестр Windows, отключают системные компоненты, меняют политики и настройки, которые потом могут неожиданно выстрелить после следующего обновления.

Собственно, эта опасность давно существует и с обычными инструментами чистки ОС от сторонних разработчиков. У многих таких утилит на GitHub даже прямо написано: используйте на свой страх и риск. Но когда вместо понятного скрипта от конкретного автора в дело вступает ИИ, ситуация становится ещё веселее.

Нейросеть может не до конца понять задачу, сделать слишком агрессивные изменения, удалить что-то важное или просто выдать код, который выглядит убедительно, но работает совсем не так, как пользователь ожидает.

Вся история особенно иронична ещё и потому, что в обсуждаемом случае у пользователя, как отмечает автор материала, был далеко не слабый процессор — AMD Ryzen 9 5950X. Так что если на такой системе в повседневной работе всё действительно плохо, то проблема, скорее всего, не в «лишних приложениях», а где-то глубже.

RSS: Новости на портале Anti-Malware.ru