Avast выпустил бесплатный дешифратор для жертв вымогателя HermeticRansom

Avast выпустил бесплатный дешифратор для жертв вымогателя HermeticRansom

Avast выпустил бесплатный дешифратор для жертв вымогателя HermeticRansom

Чешская антивирусная компания Avast разработала дешифратор, который поможет жертвам программы-вымогателя HermeticRansom вернуть файлы в прежнее состояние. Как сообщили эксперты, этот шифровальщик использовался в кибератаках на украинские системы.

Скачать инструмент можно абсолютно бесплатно с официального сайта Avast. Разработчики отметили, что дешифратор уже доказал свою состоятельность — позволяет «надёжно и быстро вернуть файлы в прежнее состояние».

Об атаках операторов HermeticRansom впервые стало известно от другого антивирусного гиганта — ESET. Исследователи зафиксировали его активность 23 февраля 2022 года. Предположительно, шифровальщик шёл в связке с червём HermeticWizard и представлял собой больше вайпер, чем вымогатель в классическом понимании.

Команда Crowdstrike быстро выявила уязвимость в криптографической схеме HermeticRansom, который, к слову, написан на GO. В результате специалисты написали скрипт, расшифровывающий пострадавшие файлы.

«Шифровальщик содержал ряд ошибок и работал довольно медленно, что может указывать либо на отсутствие должной квалификации у его авторов, либо на очень ограниченное время на разработку», — пишет в блоге Crowdstrike.

Теперь свою помощь в расшифровке файлов предлагает и Avast, разработавшая инструмент с графическим интерфейсом. Инструкцию по использованию дешифратора можно найти по этой ссылке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Обновление BI.ZONE PAM 2.3: двойной контроль изменений и фильтрация команд

В версии 2.3 системы управления привилегированным доступом BI.ZONE PAM появился новый механизм — так называемая «вторая рука». Теперь любые изменения в настройках, учетных записях и серверах можно проводить только после одобрения заявки другим сотрудником.

Это позволяет избежать односторонних действий, которые могут навредить инфраструктуре, и при этом ускоряет процесс подключения новых ресурсов — пользователи могут самостоятельно добавлять системы и учетные записи, а затем отправлять их на утверждение.

Также в новой версии появилась возможность фильтрации команд в SSH-сессиях. Администратор может задать список запрещенных команд — вручную или с помощью готового шаблона. Если пользователь, например, попытается перезагрузить почтовый сервер, система может отреагировать по-разному: запретить, предупредить или передать информацию в SIEM, в зависимости от роли.

«Концепция zero trust требует не только строгого контроля доступа, но и удобства для пользователей. Решения должны быстро развертываться, бесшовно интегрироваться в ИТ-ландшафт компании и не замедлять бизнес-процессы. Иначе внедрение остается формальностью, а не защитой.

В разработке BI.ZONE PAM упор делается на синергию безопасности и удобства. Мы продолжаем развивать продукт, чтобы охватить еще больше сценариев управления доступом, автоматизации процессов и контроля безопасности, а также адаптироваться к меняющимся требованиям и задачам бизнеса», — отметил Артем Назаретян, руководитель BI.ZONE PAM.

Также обновление включает более удобный интерфейс для работы с пользователями, инцидентами и группами, а настройки интеграции с LDAP и движки ротации секретов теперь можно управлять прямо из панели — раньше это требовало работы с API. Для новых инсталляций подготовлены готовые схемы с установочными скриптами.

По данным расследований BI.ZONE DFIR, во всех случаях атак с уничтожением инфраструктуры в 2025 году злоумышленники сначала получали доступ к привилегированным учеткам. Это подчеркивает важность решений класса PAM как одного из базовых элементов защиты корпоративных систем. Поскольку такие продукты влияют на работу сотен сотрудников, к их удобству и функциональности компании предъявляют всё более высокие требования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru