Avast выпустил бесплатные дешифраторы для AtomSilo, Babuk и LockFile

Avast выпустил бесплатные дешифраторы для AtomSilo, Babuk и LockFile

Avast выпустил бесплатные дешифраторы для AtomSilo, Babuk и LockFile

Специалисты чешской антивирусной компании Avast выпустили набор бесплатных дешифраторов, которые должны помочь жертвам программ-вымогателей AtomSilo, Babuk и LockFile. Эксперты отметили, что им удалось взломать схему шифрования, которую используют злоумышленники.

Файлы, пострадавшие от AtomSilo и LockFile, можно восстановить одним дешифратором (.EXE), поскольку эти два вымогателя действуют похожим образом.

«Семейства шифровальщиков AtomSilo и LockFile очень похожи, фактически их различают лишь небольшие особенности работы. Именно поэтому для возврата пострадавших файлов в прежнее состояние используется один дешифратор», — пишет Avast в блоге.

 

В создании утилит для расшифровки специалистам Avast помогла информация, опубликованная Ири Винопалом, исследователем в области кибербезопасности из RE-CERT. В частности, эксперт отмечал, что ему удалось найти способ взломать шифрование AtomSilo.

А вот для Babuk чешская антивирусная компания использует отдельный дешифратор. Как отметили сотрудники, в создании утилиты помог анализ исходного кода программы-вымогателя, опубликованного в сентябре на одном из русскоязычных киберпреступных форумов. Напомним, что автор Babuk собственноручно слил код вредоноса после того, как ему поставили четвёртую стадию рака лёгких.

Тем не менее в Avast предупредили, что разработанный дешифратор будет работать только для тех файлов, к которым добавились расширения .babuk или .babyk.

На IT Elements 2026 устроят ИТ-апокалипсис и прожарят российских вендоров

Конференция IT Elements 2026 раскрыла программу: 9-10 сентября в московском ДК «Серп и Молот» пройдут более сотни докладов, дискуссий, демонстраций и мастер-классов. Главной темой станет «Непрерывность бизнеса 2.0» — вопрос, как компании должны работать после успешной кибератаки, падения инфраструктуры или другого технологического апокалипсиса.

На открывающей пленарной сессии ИТ- и ИБ-директора обсудят, жива ли ещё схема «основной ЦОД — резервный ЦОД», спасает ли правило резервного копирования 3-2-1 от современных шифровальщиков и кто должен отвечать за киберустойчивость — CIO или CISO.

Отдельный вопрос звучит так: что делать утром после того, как злоумышленники зашифровали не только рабочие системы, но и план восстановления.

Практическая часть обещает обойтись без церемоний. Участникам покажут переезд с Microsoft за 60 минут, миграцию Exchange и MinIO на российские решения, разберут блеск и нищету отечественной гиперконвергенции и устроят прожарку российских вендоров.

На стол также выложат результаты сравнительных испытаний маршрутизаторов, NGFW- и VM-систем, организаторы обещают цифры без маркетингового тумана.

Кроме того, в программе мониторинг корпоративных моделей от GPU до промпта с учётом ФСТЭК № 117, OWASP Top 10 for LLM и MITRE ATLAS, а также кейсы «Росатома», «Билайна», «Сбера» и «Т-Банка».

В треке восстановления Трубная металлургическая компания смоделирует 48-часовую остановку ИТ и покажет, как перезапустить бизнес за полдня. Другие участники разберут защиту от шифровальщиков, кризисное реагирование, управление DR-планами и восстановление после реальных кибератак.

Первый день завершится премией «Инженерное искусство». Заявки от специалистов и команд принимают до 31 августа в шести номинациях — от инженера безопасности до лидера инженерной команды.

Полная программа опубликована на сайте IT Elements 2026.

RSS: Новости на портале Anti-Malware.ru