Avast выпустила бесплатный дешифратор для жертв вымогателя BianLian

Avast выпустила бесплатный дешифратор для жертв вымогателя BianLian

Avast выпустила бесплатный дешифратор для жертв вымогателя BianLian

Специалисты антивирусной компании Avast выпустили бесплатный дешифратор для жертв программы-вымогателя BianLian. Теперь зашифрованные файлы можно вернуть в прежнее состояние без необходимости платить злоумышленникам.

Пик активности операторов BianLian пришёлся на лето 2022 года. Тогда киберпреступникам удалось взломать несколько серьёзных организаций.

Стоит учитывать, что декриптор Avast может расшифровать только известные варианты BianLian. Если атакующие использовали новый образец программы-вымогателя, который ещё не успел попасть в руки исследователей, дешифратор вам не поможет.

Как отметили представители чешской антивирусной компании, специалисты постоянно дорабатывают декриптор, постепенно добавляя возможность расшифровки новых версий.

К слову, вымогателя BianLian часто путают с одноимённым банковским трояном для Android. Сам шифровальщик написан на Go и заточен исключительно на атаки Windows. Вредонос использует алгоритм AES-256 в режиме CBC, а к пострадавшим файлам добавляет расширение “.bianlian“.

Мошенники надели погоны: в Telegram появился фейковый бот Киберполиции

Мошенники создали поддельного Telegram-бота от имени Киберполиции России и прикрылись официальной символикой ведомства. Всё для солидности: аватар знакомый, легенда убедительная, а цель старая — добраться до денег или угнать аккаунт.

Пользователям предлагают оформить платную подписку от киберугроз. Видимо, обычного антивируса злоумышленникам показалось мало — теперь они торгуют защитой от самих себя.

Есть и второй сценарий. Бот просит сообщить шестизначный код подтверждения, после чего мошенники получают доступ к учётной записи жертвы в мессенджере. Передавать такие коды кому-либо нельзя: настоящим службам поддержки, полиции и другим организациям они не требуются.

 

В Киберполиции напомнили, что подразделения МВД России не оказывают платных услуг по информированию граждан о киберугрозах. Поэтому предложения купить у ведомства подписку, защиту или особое оповещение следует сразу отправлять туда, где им самое место, — в блокировку.

Официальный Telegram-бот Киберполиции России доступен по адресу @cyberpolicerus_bot. Перед началом общения стоит внимательно проверить имя: мошенники любят подменять буквы, добавлять символы и рассчитывать, что пользователь не заметит разницы.

Главное правило прежнее: никакие шестизначные коды никому не сообщаем, даже если на аватарке очень убедительный герб.

RSS: Новости на портале Anti-Malware.ru