Вышел бесплатный декриптор для жертв шифровальщиков AstraLocker и Yashma

Вышел бесплатный декриптор для жертв шифровальщиков AstraLocker и Yashma

Вышел бесплатный декриптор для жертв шифровальщиков AstraLocker и Yashma

ИБ-компания Emsisoft выложила в общий доступ утилиты для восстановления файлов, зашифрованных AstraLocker и Yashma. Инструменты предоставляются в пользование на безвозмездной основе.

Декриптор для AstraLocker или Yashma можно скачать с сайта Emsisoft; там же приведена ссылка на руководство по использованию (в PDF). Эксперты предупреждают, что до запуска утилиты резидентного зловреда нужно поместить в карантин, иначе он вновь активируется и сведет на нет все усилия по возврату данных.

В Твиттере Emsisoft уточнила, что бесплатный инструмент для жертв AstraLocker поможет вернуть содержимое файлов с дополнительным расширением .Astra или .babyk. В случае Yashma инструмент успешно восстанавливает данные, если шифровальщик использует .AstraLocker либо расширение с произвольным набором символов (a-z0-9{4}).

Жертвам зловредов, внедренных в систему через взлом службы удаленных столов Windows, рекомендуется сменить пароли ко всем пользовательским аккаунтам с разрешением на дистанционный вход. Нелишне также поискать локальные учетные записи, которые могли создать операторы шифровальщика.

Вредонос AstraLocker создан на основе Babuk, исходники которого были в прошлом году опубликованы на хакерском форуме. Вымогатель Yashma — это новейшая версия Chaos, который любит присваивать имена конкурентов; операторы Yashma иногда выдают его за AstraLocker версии 2.0.

Недавно кибергруппа, стоящая за AstraLocker, объявила, что сворачивает операции и переключается на криптоджекинг. На VirusTotal был выложен архивный файл с ключами, которые, видимо, послужили основой при создании декриптора в Emsisoft.

Подобный жест доброй воли нечасто, но все же случается в мире вымогателей — когда они закрывают лавочку или прекращают разработку, решив развивать новую, более удачную ветку. Примером тому — слив дешифраторов Ragnarok, Avaddon, SynAck, Ziggy, Shade и AES-NI.

SOC, NGFW и приказ ФСТЭК №117: главные темы конференции «ВАТЕРЛИНИЯ»

В Москве прошла ежегодная конференция «ВАТЕРЛИНИЯ», организованная компанией «Информзащита». В центре внимания оказались вопросы киберустойчивости, защиты критически важных процессов и подходы, которые помогают компаниям сохранять работоспособность даже в условиях растущего числа киберугроз.

В деловой программе обсуждали не столько отдельные средства защиты, сколько их совместную работу.

Эксперты говорили о безопасной разработке, мониторинге инцидентов, автоматизации процессов SOC и MSSP, а также о том, как анализ сетевого трафика помогает выявлять угрозы ещё до того, как они перерастут в серьёзный инцидент.

 

Отдельное внимание уделили требованиям приказа ФСТЭК № 117, вопросам сетевой безопасности и практическому опыту импортозамещения межсетевых экранов нового поколения (NGFW). Участники также обсуждали, как переводить регуляторные требования в реальные технические меры и обосновывать инвестиции в информационную безопасность с точки зрения бизнес-рисков.

 

Во время конференции «Информзащита» и Security Vision подписали соглашение о технологическом партнёрстве. Компании планируют совместно развивать проекты, связанные с автоматизацией процессов информационной безопасности и сервисными моделями SOC.

По словам генерального директора «Информзащиты» Михаила Визгина, сегодня проблемы компаний чаще связаны не с отсутствием средств защиты, а с тем, что они работают разрозненно. Поэтому всё больше внимания уделяется интеграции ИБ-контролей в процессы разработки, автоматизации обработки инцидентов и более глубокому анализу сетевой активности.

Конференция собрала около 200 участников — руководителей, специалистов по ИБ и ИТ, технических экспертов и представителей бизнеса. Помимо докладов, гости смогли обсудить практические вопросы с экспертами и познакомиться с решениями партнёров мероприятия.

RSS: Новости на портале Anti-Malware.ru