Жертвы вымогателя Lorenz теперь могут бесплатно расшифровать свои файлы

Жертвы вымогателя Lorenz теперь могут бесплатно расшифровать свои файлы

Жертвы вымогателя Lorenz теперь могут бесплатно расшифровать свои файлы

Специалисты компании Tesorion препарировали относительно новую программу-вымогатель Lorenz, благодаря чему удалось создать дешифратор для пострадавших файлов. Воспользоваться этим способом восстановления данных можно абсолютно бесплатно.

Напомним, что исследователи предупреждали о появлении нового шифровальщика Lorenz в мае 2021 года. Уже на тот момент операторам вредоноса удалось пробить защиту множества организаций по всему миру.

Злоумышленники требовали сотни тысяч долларов за возврат зашифрованных файлов в прежнее состояние. Дополнительно они пытались надавить на жертву угрозой публикации украденных в ходе атаки данных.

Как правило, сумма выкупа в случае Lorenz варьировалась от 500 до 700 тысяч долларов. Но тут на помощь пострадавшим организациям пришли эксперты из Tesorion. Исследователям удалось проанализировать шифровальщик и написать собственный бесплатный дешифратор. Tesorion планирует выпустить свою разработку через проект NoMoreRansom.

Стоит отметить, что Lorenz при шифровании использует комбинацию RSA и AES-128. Для каждого файла генерируется собственный пароль, а ключ шифрования извлекается с помощью функции CryptDeriveKey. Судя по всему, вредоносная программа написана на C++.

Согласно отчёту Tesorion, Lorenz добавляет к файлам расширение «.Lorenz.sz40» и содержит баг в процессе шифрования (в частности, при использовании функции CryptEncrypt).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В даркнете растет спрос на аренду аккаунтов MAX

В даркнете стремительно растёт интерес к аренде аккаунтов пользователей мессенджера MAX. По данным аналитиков, ежедневно фиксируется до тысячи подобных запросов, а стоимость аренды отдельных учётных записей достигает 250 долларов. Эксперты отмечают, что спрос на такие услуги демонстрирует устойчивый рост.

О новой тенденции сообщил «Коммерсантъ» со ссылкой на два источника: специалистов компании «Инфосистемы Джет» и Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД).

Потенциальные арендаторы предлагают владельцам аккаунтов передать номер телефона и код для авторизации в мессенджере, а взамен оплачивают почасовой «холд» — удержание учётной записи.

Минимальный срок аренды составляет один час. Стоимость варьируется от 10 до 250 долларов в зависимости от продолжительности и условий. В УБК МВД подчеркнули, что схема во многом копирует практику аренды аккаунтов WhatsApp (принадлежит Meta, признанной экстремистской и запрещённой в РФ). Основными арендодателями выступают школьники и студенты.

По данным источников «Коммерсанта», вся информация о таких случаях оперативно передаётся администрации MAX. В августе мессенджер сообщил о блокировке 67 тыс. нарушителей, тогда как месяцем ранее число блокировок составило около 10 тыс.

С 1 сентября вступил в силу запрет на передачу учётных записей и SIM-карт посторонним лицам (за исключением близких родственников). Нарушителям грозит административная, а в ряде случаев и уголовная ответственность, если аккаунты используются для противоправной деятельности.

Директор центра противодействия мошенничеству компании «Информзащита» Павел Коваленко спрогнозировал для «Коммерсанта», что при базовом сценарии доля мошеннических звонков через MAX будет увеличиваться на 0,3–0,5% ежемесячно. Сейчас она составляет около 9%.

При агрессивном сценарии к концу 2025 года доля звонков через MAX может достичь 20–22%. В этом случае количество блокировок в системе вырастет до 250–300 тыс. ежемесячно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru