Kaseya получила универсальный дешифратор для REvil, который стоил $70 млн

Kaseya получила универсальный дешифратор для REvil, который стоил $70 млн

Kaseya получила универсальный дешифратор для REvil, который стоил $70 млн

Американская компания Kaseya, недавно атакованная операторами программы-вымогателя REvil, получила универсальный дешифратор, позволяющий жертвам июльской атаки расшифровать пострадавшие файлы. Если Kaseya поделится приобретением, другие жертвы смогут бесплатно восстановить свои системы.

Напомним, что в начале июля киберпреступники, оперирующие шифровальщиком REvil, запустили крупную кампанию, в ходе которой эксплуатировали уязвимость нулевого дня (0-day) в приложении Kaseya VSA. В результате злоумышленникам удалось зашифровать в общей сложности шесть провайдеров и 1500 организаций.

После атаки преступники потребовали выплатить им 70 миллионов долларов за универсальный дешифратор. Второй вариант — жертвы могли заплатить по $40 тыс. за каждое зашифрованное расширение в их сетях.

Вскоре после этой масштабной кибероперации банда REvil ушла в офлайн: бэкенд-инфраструктура и все сайты группировки резко стали недоступны. А чуть раньше кто-то спиратил сам шифровальщик REvil, модифицировав файлы вредоноса.

Сейчас же Kaseya, ставшая одной из жертв, заявила, что ей удалось получить универсальный дешифратор от некоего «доверенного источника». Теперь разработчик софта для управления сетями, системами и ИТ-инфраструктурами рассылает этот дешифратор пострадавшим клиентам.

Само собой, Kaseya не называет третью сторону, предоставившую дешифратор, а когда издание BleepingComputer задало прямой вопрос — платили ли вы за дешифратор — представители Kaseya не смогли ни подтвердить, ни опровергнуть это.

Тем не менее Фабиан Уосар из Emsisoft заявил, что именно его компания предоставила американскому разработчику софта дешифратор.

Chrome может начать запускаться вместе с Windows, и не всем это понравится

Google, похоже, решила затронуть «святое» — момент загрузки Windows. В свежей Canary-версии Chrome исследователи заметили новую настройку, которая позволяет запускать браузер сразу при старте системы, ещё на этапе входа в Windows.

О находке рассказала Leopeva64. В настройках Chrome появился переключатель с говорящим названием «Launch Chrome when my computer starts».

Работать над этой функцией в Google начали ещё осенью прошлого года — в коде Chromium тогда появился флаг kForegroundLaunchOnLogin.

И вот тут начинается самое интересное. Судя по названию, Chrome планируют запускать как foreground-процесс, а не в фоне. А это значит — с более высоким приоритетом по ресурсам. Проще говоря, браузер будет стартовать почти наравне с системными процессами Windows.

К счастью, Google предусмотрела «предохранитель»: рядом есть отдельный флаг kLaunchOnStartup, который фактически управляет этим поведением. Более того, по умолчанию опция выключена, и это, пожалуй, самое разумное решение.

 

Почему? Потому что не у всех пользователей мощные процессоры и быстрые SSD. На системах с жёсткими дисками или слабыми CPU (например, бюджетные четырёхпоточные модели) такой автозапуск вполне может замедлить загрузку Windows — особенно на фоне и без того чувствительной темы старта ОС.

Контекст тут показательный: совсем недавно Microsoft сама столкнулась с критикой из-за обновлений Windows 11, которые привели к проблемам с выключением, гибернацией и загрузкой — и даже пришлось выпускать внеплановый патч. Так что любые новые процессы на старте ОС пользователи теперь воспринимают особенно нервно.

Если Chrome всё же получит такую возможность в стабильной версии, пользователям стоит внимательно отнестись к настройкам автозапуска. К слову, у Microsoft есть официальный гайд по ускорению загрузки Windows 10 и 11 — в нём как раз советуют ограничивать лишние программы, стартующие вместе с системой.

RSS: Новости на портале Anti-Malware.ru