Avast выпустил бесплатный дешифратор для жертв вымогателя HermeticRansom

Avast выпустил бесплатный дешифратор для жертв вымогателя HermeticRansom

Чешская антивирусная компания Avast разработала дешифратор, который поможет жертвам программы-вымогателя HermeticRansom вернуть файлы в прежнее состояние. Как сообщили эксперты, этот шифровальщик использовался в кибератаках на украинские системы.

Скачать инструмент можно абсолютно бесплатно с официального сайта Avast. Разработчики отметили, что дешифратор уже доказал свою состоятельность — позволяет «надёжно и быстро вернуть файлы в прежнее состояние».

Об атаках операторов HermeticRansom впервые стало известно от другого антивирусного гиганта — ESET. Исследователи зафиксировали его активность 23 февраля 2022 года. Предположительно, шифровальщик шёл в связке с червём HermeticWizard и представлял собой больше вайпер, чем вымогатель в классическом понимании.

Команда Crowdstrike быстро выявила уязвимость в криптографической схеме HermeticRansom, который, к слову, написан на GO. В результате специалисты написали скрипт, расшифровывающий пострадавшие файлы.

«Шифровальщик содержал ряд ошибок и работал довольно медленно, что может указывать либо на отсутствие должной квалификации у его авторов, либо на очень ограниченное время на разработку», — пишет в блоге Crowdstrike.

Теперь свою помощь в расшифровке файлов предлагает и Avast, разработавшая инструмент с графическим интерфейсом. Инструкцию по использованию дешифратора можно найти по этой ссылке.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Повторный отказ заземлить ПДн россиян может стоить WhatsApp 18 млн рублей

Дело в отношении WhatsApp LLC завели в Москве накануне. Мессенджер продолжает собирать данные российских пользователей за пределами страны. Теперь компании грозит от 6 млн рублей до 18 млн рублей.

Заседание назначили на 28 июля, дело рассмотрит Таганский районный суд. Об этом сообщает портал мировых судей Москвы.

Дело возбуждено по протоколу Роскомнадзора, уточняет РИА “Новости”. Речь идет о ч.9 статьи 13.11 Кодекса об административных нарушениях — повторный отказ локализовать данные российских пользователей на территории страны.

Прошлым летом WhatsApp уже заплатил за отказ “заземлить” данные 4 млн рублей. Сейчас “вилка” штрафа — от 6 млн до 18 млн рублей.

То же самое касается музыкального сервиса Spotify и компании Snap (владелец приложения Snapchat). На них завели дела по той же статье КоАП. Каждому грозит штраф до 6 млн рублей.

WhatsApp принадлежит Meta, она признана в России экстремистской. Деятельность компании запрещена, но сам мессенджер под эмбарго не попал. Год назад WhatsApp,Twitter (заблокирована в России) и Facebook (запрещена и заблокирована) оштрафовали на общую сумму в 36 млн рублей.

По закону о персональных данных оператор должен собирать и хранить ПДн россиян на территории страны. Накануне Госдума приняла новый вариант 152-ФЗ, но это норма там остаётся.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru