Атака шифровальщика RansomEXX на Linux грозит повреждением файлов

Атака шифровальщика RansomEXX на Linux грозит повреждением файлов

Атака шифровальщика RansomEXX на Linux грозит повреждением файлов

Как оказалось, Linux-версия RansomExx может испортить файлы в процессе шифрования, и вернуть все данные после уплаты выкупа не всегда удается. Специалисты ИБ-компании Profero создали собственный декриптор, способный решить проблему в паре с ключом, купленным у операторов зловреда.

Реверс-инжиниринг шифратора RansomExx, которым тот оперирует в атаках на VMWare ESXi, показал, что зловред не блокирует доступ пользователей к файлам перед шифрованием. Попытка преобразования содержимого, которые законный владелец собрался изменить, может привести к добавлению в файл нешифрованных данных.

Поскольку RansomExx помещает в конец файла ключ для расшифровки (AES, и RSA поверх для надежности), новая запись пользователя может помешать корректному извлечению этого ключа. Отказ оплаченного дешифратора может вызвать у жертвы опасения, что продавец решил надуть его и наградить дополнительным зловредом.

Выяснить, так это или нет, помогает разбор кода ключа, но такие возможности есть далеко не у всех. К счастью, исследование Profero показало, что опасаться в данном случае нечего: причина отказа — элементарная ошибка вирусописателей.

В помощь жертвам RansomExx ИБ-эксперты создали инструмент, корректирующий работу платного декриптора. Эта утилита с открытым исходным кодом выложена в общий доступ в репозитории Profero на GitHub; инструкции по ее использованию опубликованы в блоге компании на Medium.com.

45% российских компаний внедряют ИИ без бюджета на его защиту

На ЦИПР-2026 представили первые данные исследования «Солара», Б1, Ассоциации ФинТех и HiveTrace о внедрении ИИ в российских компаниях. Картина получилась ожидаемая: бизнес активно тащит нейросети в процессы, но безопасность местами опять идёт где-то следом.

По данным исследования, около 80% российских компаний уже в том или ином виде интегрируют ИИ в бизнес-процессы.

Ещё 35% считают его стратегическим приоритетом на ближайшие годы. При этом 45% компаний не выделяют отдельный бюджет на защиту ИИ, а формализованные политики ИБ для ИИ-сервисов есть только у 25%.

То есть ИИ уже помогает писать код, обрабатывать документы, отвечать клиентам, прогнозировать спрос, искать недвижимость, оценивать чистоту автомобилей и даже подбирать шихтовые материалы для сталеплавильной печи. Но отдельный вопрос «а кто всё это будет защищать?» у многих пока обходится стороной.

В рамках сессии на ЦИПР-2026 эксперты привели кейсы «Ростелекома», «Делимобиля», Альфа-Банка, «АльфаСтрахования», ТМК и «Циана». Компании используют ИИ в контакт-центрах, базах знаний, разработке, триаже уязвимостей, динамическом ценообразовании, оценке фото, модерации, поиске недвижимости и промышленных расчётах.

При этом сами участники рынка хорошо понимают, где болит. Среди ключевых рисков использования ИИ компании называют утечки данных — их отметили 80% респондентов. Ещё 60% опасаются некорректной генерации контента, а 54% — компрометации источников данных и баз знаний.

Есть и внешние угрозы. Российские компании считают наиболее опасными автоматизацию разведки и атак с помощью ИИ (67%), генерацию вредоносного кода (54%) и дипфейки, которые усиливают социальную инженерию (51%).

RSS: Новости на портале Anti-Malware.ru