Avast выпустил бесплатные дешифраторы для AtomSilo, Babuk и LockFile

Avast выпустил бесплатные дешифраторы для AtomSilo, Babuk и LockFile

Avast выпустил бесплатные дешифраторы для AtomSilo, Babuk и LockFile

Специалисты чешской антивирусной компании Avast выпустили набор бесплатных дешифраторов, которые должны помочь жертвам программ-вымогателей AtomSilo, Babuk и LockFile. Эксперты отметили, что им удалось взломать схему шифрования, которую используют злоумышленники.

Файлы, пострадавшие от AtomSilo и LockFile, можно восстановить одним дешифратором (.EXE), поскольку эти два вымогателя действуют похожим образом.

«Семейства шифровальщиков AtomSilo и LockFile очень похожи, фактически их различают лишь небольшие особенности работы. Именно поэтому для возврата пострадавших файлов в прежнее состояние используется один дешифратор», — пишет Avast в блоге.

 

В создании утилит для расшифровки специалистам Avast помогла информация, опубликованная Ири Винопалом, исследователем в области кибербезопасности из RE-CERT. В частности, эксперт отмечал, что ему удалось найти способ взломать шифрование AtomSilo.

А вот для Babuk чешская антивирусная компания использует отдельный дешифратор. Как отметили сотрудники, в создании утилиты помог анализ исходного кода программы-вымогателя, опубликованного в сентябре на одном из русскоязычных киберпреступных форумов. Напомним, что автор Babuk собственноручно слил код вредоноса после того, как ему поставили четвёртую стадию рака лёгких.

Тем не менее в Avast предупредили, что разработанный дешифратор будет работать только для тех файлов, к которым добавились расширения .babuk или .babyk.

VPN-клиенты в Android 16 умирают из-за бага, Google пока не исправила

У пользователей Android 16 появилась неприятная проблема с VPN. Сразу несколько крупных разработчиков, включая Proton VPN, Mullvad, WireGuard и TunnelBear, сообщают, что после обновления VPN-приложения система может незаметно «сломать» его работу в фоне. В результате VPN перестаёт нормально подключаться, а пользователь не всегда понимает, что именно пошло не так.

Сценарий выглядит особенно скверно потому, что всё происходит почти без явных симптомов.

Согласно жалобам провайдеров, баг связан с сетевым стеком Android 16 и чаще всего проявляется после того, как VPN-приложение обновляется через Google Play, пока само VPN-соединение активно. После этого приложение может зависнуть в состоянии подключения или просто потерять доступ к интернету.

В описании бага в Google Issue Tracker говорится следующее: после обновления VPN-приложения система может перейти в состояние, при котором сам VPN-клиент уже не может выйти в интернет вообще.

 

При этом обычный доступ в Сеть без VPN может сохраняться, что делает проблему ещё более запутанной для пользователя. Mullvad отдельно указала, что наблюдала такое поведение не только у себя, но и у WireGuard и ProtonVPN.

Хуже всего то, что простой перезапуск VPN-приложения, по словам разработчиков, обычно не помогает. Пользователь часто остаётся в подвешенном состоянии, пока не перезагрузит смартфон целиком или не переустановит VPN. А поскольку понятного сообщения об ошибке нет, многие вообще не догадываются, что проблема возникла именно после обновления клиента.

Судя по всему, баг ещё и плавающий: он возникает не каждый раз, а лишь в части случаев, из-за чего его сложнее стабильно воспроизвести и быстрее починить.

Google о проблеме знает, но ясного решения пока не предоставила. В трекере баг заведен как P2, а последнее публично видимое обновление по нему сводится к тому, что информация передана профильным командам и новые детали появятся позже. Конкретных сроков фикса или официального обходного пути «корпорация добра» пока не опубликовала.

RSS: Новости на портале Anti-Malware.ru