Avast выпустил бесплатный дешифратор для жертв вымогателя HermeticRansom

Avast выпустил бесплатный дешифратор для жертв вымогателя HermeticRansom

Avast выпустил бесплатный дешифратор для жертв вымогателя HermeticRansom

Чешская антивирусная компания Avast разработала дешифратор, который поможет жертвам программы-вымогателя HermeticRansom вернуть файлы в прежнее состояние. Как сообщили эксперты, этот шифровальщик использовался в кибератаках на украинские системы.

Скачать инструмент можно абсолютно бесплатно с официального сайта Avast. Разработчики отметили, что дешифратор уже доказал свою состоятельность — позволяет «надёжно и быстро вернуть файлы в прежнее состояние».

Об атаках операторов HermeticRansom впервые стало известно от другого антивирусного гиганта — ESET. Исследователи зафиксировали его активность 23 февраля 2022 года. Предположительно, шифровальщик шёл в связке с червём HermeticWizard и представлял собой больше вайпер, чем вымогатель в классическом понимании.

Команда Crowdstrike быстро выявила уязвимость в криптографической схеме HermeticRansom, который, к слову, написан на GO. В результате специалисты написали скрипт, расшифровывающий пострадавшие файлы.

«Шифровальщик содержал ряд ошибок и работал довольно медленно, что может указывать либо на отсутствие должной квалификации у его авторов, либо на очень ограниченное время на разработку», — пишет в блоге Crowdstrike.

Теперь свою помощь в расшифровке файлов предлагает и Avast, разработавшая инструмент с графическим интерфейсом. Инструкцию по использованию дешифратора можно найти по этой ссылке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

У россиян массово сбоит Kaspersky Secure Connection

Ряд российских пользователей сталкивается со сбоями в работе Kaspersky Secure Connection — сервиса «Лаборатории Касперского» для безопасной передачи трафика. У людей появляются ошибки подключения, приложение зависает на этапе «подключение к удалённому серверу» и не проходит инициализацию.

В пресс-службе компании подтвердили, что неполадки действительно есть:

«В последние несколько дней часть пользователей Kaspersky Secure Connection могут испытывать сложности с подключением. Чтобы приложение работало корректно, пользователям из России следует убедиться, что они используют лицензию, выпущенную для российского региона, а также что приложение обновлено до актуальной версии».

По данным Runet, техподдержка уже несколько дней не отвечает на обращения некоторых пользователей. Представители компании эту ситуацию не прокомментировали.

Модератор пользовательского форума «Лаборатории Касперского» пояснил, что проблемы чаще всего возникают у тех, кто покупал лицензии не для российского региона, а также оформлял подписку на «Яндекс Маркете». По его словам, таких пользователей в пятницу автоматически перевели на другой сетевой сервис.

«Таких подписчиков перевели на Pure. Но он из России практически не работает. Кроме того, там меньше серверов, всего один протокол, отсутствует двойной и нет конфигураций для роутеров», — сообщил модератор.

Ситуация с последними сбоями остаётся не до конца ясной. Пока пользователям рекомендуют проверять актуальность лицензии и версии приложения, но часть владельцев зарубежных подписок сообщает, что сервис фактически перестал работать.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru