Вышел бесплатный декриптор для жертв шифровальщика LockerGoga

Вышел бесплатный декриптор для жертв шифровальщика LockerGoga

Вышел бесплатный декриптор для жертв шифровальщика LockerGoga

Специалисты Bitdefender создали универсальный декриптор для восстановления данных, зашифрованных вредоносом LockerGoga. Доступ к инструменту предоставляется на безвозмездной основе.

В анонсе ИБ-компании сказано, что новая разработка — результат совместных усилий Bitdefender, Европола, проекта NoMoreRansom, а также прокуратуры и полиции Цюриха. Утилиту можно скачать из первоисточника или на сайте nomoreransom.org.

Создатели декриптора предусмотрели возможность автоматизированного поиска и обработки нужных файлов (с расширением .locked) в корпоративной сети. Инструмент при этом запускается из консоли и работает в фоновом режиме. На случай возникновения проблем с расшифровкой пользователю предоставлена опция резервного копирования файлов, которая по умолчанию включена.

Шифровальщик LockerGoga впервые появился на интернет-арене в январе 2019 года и приобрел широкую известность после разрушительной атаки на Norsk Hydro. Преступная группа, применявшая также MegaCortex и Dharma, была ликвидирована в октябре 2021 года стараниями Европола, Евроюста и правоохраны нескольких стран.

К этому времени на счету LockerGoga и Ко числилось более 1,8 тыс. жертв заражения; совокупный ущерб от деятельности вымогателей оценен в $104 миллиона. В ходе трансграничной операции были проведены 12 арестов и изъяты носители, на которых хранились закрытые ключи для расшифровки файлов.

Оператора LockerGoga заключили под стражу до суда, который состоится в Цюрихе. Поскольку ОПГ прекратила свое существование, новый декриптор предназначен в основном тем, кто отказался платить вымогателям и предпочел ждать шанса вернуть свои файлы без выкупа.

Согласно сообщению швейцарской прокуратуры, можно ожидать, что в скором времени появится также бесплатный декриптор для MegaCortex.

Через Minecraft детей заманивают в Telegram и втягивают в мошенничество

Мошенники добрались до детей и через Minecraft. Столичный департамент образования и науки предупредил, что злоумышленники начали использовать игровые чаты, чтобы выходить на российских подростков и втягивать их в опасные мошеннические схемы.

По данным ведомства, последовательность выглядит так: школьников находят прямо в чатах Minecraft, завязывают разговор, а затем предлагают перейти в Telegram — якобы чтобы удобнее обсудить игровые вопросы.

Дальше сценарий усложняется. После перехода в мессенджер мошенники представляются «сотрудниками кибербезопасности» и начинают запугивать ребёнка.

Они могут обвинять его в передаче координат спецслужбам, угрожать задержанием и давить психологически. Цель, как и во многих подобных схемах, одна — заставить подростка украсть деньги у родителей и передать их курьерам.

То есть игра в этой истории становится просто точкой входа. Сначала обычный контакт в знакомой для ребёнка среде, потом — перевод общения в Telegram, а дальше уже классическая схема давления, построенная на страхе, срочности и авторитетном тоне.

На фоне таких случаев уполномоченный по правам ребёнка в Москве Ольга Ярославская ранее отмечала, что нужно отдельно изучать психологические факторы, из-за которых подростки оказываются уязвимы для подобных манипуляций.

И это, пожалуй, ключевой момент: мошенники всё чаще работают не только с технологиями, но и с эмоциями, хорошо понимая, как именно давить на ребёнка.

RSS: Новости на портале Anti-Malware.ru