Bitdefender выпустила бесплатный дешифратор для жертв MegaCortex

Bitdefender выпустила бесплатный дешифратор для жертв MegaCortex

Bitdefender выпустила бесплатный дешифратор для жертв MegaCortex

Специалисты румынской антивирусной компании Bitdefender выпустили бесплатный дешифратор для файлов, пострадавших в ходе атак программы-вымогателя MegaCortex. Все желающие могут теперь воспользоваться декриптором, скачав его с официального сайта.

Впервые семейство шифровальщиков MegaCortex отметилось в 2019 году. Например, ФБР предупреждало об атаках LockerGoga и MegaCortex на частный сектор. Эти два вредоноса преследовали приблизительно одни цели.

Эксперты указали на интересный факт: в корпоративных сетях, где был найден MegaCortex, они также обнаружили Emotet и Qbot. Операторы MegaCortex, кстати, почти с самого начала использовали тактику двойного вымогательства: не только шифровали файлы, но и крали внутренние данные. Как правило, за декриптор просили от 20 тыс. до 5,8 млн долларов.

При поддержке Европола и исследователей из проекта NoMoreRansom специалистам Bitdefender удалось создать дешифратор. Его можно скачать (EXE) в виде исполняемого файла с сервера румынской компании.

 

У декриптора есть режим “Scan Entire System“, позволяющий пользователям искать повреждённые файлы по всей системе. Инструкция (PDF) настоятельно рекомендует сначала сделать резервную копию всех затронутых файлов, а уже потом приступать к расшифровке.

Логи с работой дешифратора можно найти по адресу %temp%\BitdefenderLog.txt. Если вы стали жертвой версий 2-4 MegaCortex, перед запуском декриптора нужно убедиться, что в системе присутствует файл “!!READ_ME!!!.TXT” или “!-!README!-!.RTF“ — записка с требованиями.

В российских госорганах пожаловались на обрывы защищённых VPN

В российских министерствах, госорганах и госкорпорациях возникли проблемы с защищёнными сетевыми сервисами. Пользователи жалуются на обрывы VPN-сессий, падение скорости и долгое восстановление соединения.

По данным Mash, трудности затронули ViPNet Coordinator компании «ИнфоТеКС» — распространённое решение для построения защищённых корпоративных сетей.

Также упоминаются UserGate, где при высокой нагрузке могут разрываться VPN-сессии, и «С-Терра Шлюз»: неполадки в его работе способны ухудшать качество IP-телефонии.

Для организаций это не просто зависший видеозвонок или сотрудник, не попавший на удалённый рабочий стол. Через защищённые каналы могут быть доступны внутренние информационные системы, документы и корпоративные сервисы. Если VPN падает, часть рабочих процессов встаёт рядом с ним.

Единого массового сбоя с общей причиной пока не подтверждено. На стабильность конкретного узла могут влиять нагрузка, настройки сети, совместимость оборудования, недостаточное резервирование и особенности инфраструктуры заказчика. В сообщениях также не приводятся официальные комментарии разработчиков упомянутых решений.

Наличие сертификатов информационной безопасности подтверждает, что продукт соответствует установленным требованиям защиты. Однако ошибки конфигурации или аппаратной аварии и не гарантирует стопроцентную доступность каждого развёртывания.

Стоит уточнить, что пока корректнее говорить о сообщениях пользователей, а не о доказанном едином отказе российских VPN-продуктов.

RSS: Новости на портале Anti-Malware.ru