Выпущен бесплатный дешифратор от вымогателей Maze, Sekhmet и Egregor

Выпущен бесплатный дешифратор от вымогателей Maze, Sekhmet и Egregor

Выпущен бесплатный дешифратор от вымогателей Maze, Sekhmet и Egregor

Специалисты компании Emsisoft выпустили дешифратор, помогающий расшифровать файлы после работы программ-вымогателей Maze, Sekhmet и Egregor. Несмотря на то что эти семейства шифровальщиков сейчас не проявляют активности, остались жертвы их прошлых атак, которые до сих пор не смогли вернуть важную информацию.

Создать программу для расшифровки экспертам помог слив мастер-ключа, которым поделились на форуме BleepingComputer. Некий пользователь под ником Topleak сообщил, что принял решение выложить ключи от семейств Egregor, Maze, Sekhmet.

«Каждый архив содержит соответствующие ключи, номера директорий соотносятся с идентификаторами в конфиге. В папке "OLD" лежат ключи для старой версии Maze. Что бы там ни говорили, это запланированная утечка, которая никак не связана с недавними арестами и прочим. Исходный код M0yv добавил в качестве приятного бонуса», — пишет Topleak.

Используя ключи из утечки, компания Emsisoft разработала дешифратор, для работы которого потребуются записки от вымогателей с требованием выкупа.

M0yv, о котором упомянул топикстартер, представляет собой вредоносную программу, поэтому администраторам BleepingComputer пришлось удалить опубликованную ссылку.

Напомним, что год назад, в феврале 2021 года, операторы шифровальщика Egregor были задержаны на территории Украины. А банда, распространяющая Maze, ещё в октябре 2020 года приостановила свои кибератаки.

SafeTech CA автоматизировал доставку и продление цифровых сертификатов

SafeTech Lab расширила корпоративный центр сертификации SafeTech CA новым модулем CDM (Certificate Delivery Management). Теперь платформа умеет не только выпускать цифровые сертификаты, но и доставлять их на конечные устройства, устанавливать в нужные хранилища и автоматически перевыпускать. Скрипты, ручная возня и отдельный тяжёлый PKI-комбайн больше не обязательны.

CDM стал первой агентской подсистемой внутри SafeTech CA. Администратор централизованно управляет агентами, а те самостоятельно выпускают сертификаты на целевых узлах, следят за сроками их действия и запускают обновление.

Поддерживаются ГОСТ-алгоритмы, при этом система не зависит от доменной инфраструктуры: агенты могут работать в изолированных сегментах и средах без LDAP-каталога.

Разработчики позиционируют новый модуль как более компактную альтернативу крупным PKI-платформам, которые нередко приходится покупать ради базовых функций. В SafeTech CA выпуск, доставка и продление сертификатов объединены внутри одного продукта — собирать эту конструкцию из сторонних решений не потребуется.

Обновление принесло и другие полезности. В системе появилась ротация корневых и подчинённых сертификатов центра сертификации без потери доверия к ранее выпущенным документам. Настройки CA теперь можно менять через веб-интерфейс, не ковыряясь вручную в конфигурационных файлах.

SafeTech CA также интегрировали с HashiCorp Vault. Пароли и учётные данные для внешних сервисов и баз данных можно хранить и ротировать централизованно, а не оставлять открытым текстом в конфигах — подарок, который злоумышленники точно не оценят.

В дальнейшем SafeTech Lab планирует повысить автономность агентов. Через веб-интерфейс администраторы смогут вручную запускать выпуск и отправку сертификатов, а также следить за выполнением заданий в реальном времени.

RSS: Новости на портале Anti-Malware.ru