Avast выпустила бесплатный дешифратор для жертв вымогателя BianLian

Avast выпустила бесплатный дешифратор для жертв вымогателя BianLian

Avast выпустила бесплатный дешифратор для жертв вымогателя BianLian

Специалисты антивирусной компании Avast выпустили бесплатный дешифратор для жертв программы-вымогателя BianLian. Теперь зашифрованные файлы можно вернуть в прежнее состояние без необходимости платить злоумышленникам.

Пик активности операторов BianLian пришёлся на лето 2022 года. Тогда киберпреступникам удалось взломать несколько серьёзных организаций.

Стоит учитывать, что декриптор Avast может расшифровать только известные варианты BianLian. Если атакующие использовали новый образец программы-вымогателя, который ещё не успел попасть в руки исследователей, дешифратор вам не поможет.

Как отметили представители чешской антивирусной компании, специалисты постоянно дорабатывают декриптор, постепенно добавляя возможность расшифровки новых версий.

К слову, вымогателя BianLian часто путают с одноимённым банковским трояном для Android. Сам шифровальщик написан на Go и заточен исключительно на атаки Windows. Вредонос использует алгоритм AES-256 в режиме CBC, а к пострадавшим файлам добавляет расширение “.bianlian“.

ARZip 2.0 ускорил создание архивов и уменьшил установщик в 20 раз

Компания ARinteg представила новую версию архиватора ARZip. В релизе 2.0 разработчики переработали производительность, уменьшили размер установочного пакета и добавили несколько новых функций для работы с архивами и интеграции с системами защиты данных.

Одно из главных изменений — ускорение создания архивов за счёт многопоточной обработки. В компании утверждают, что при использовании формата 7z/LZMA2 скорость упаковки файла размером 1,5 ГБ выросла примерно в десять раз по сравнению с ARZip 1.9.

Заодно сильно похудел и сам установочный пакет: теперь он занимает около 9,5 МБ — примерно в 20 раз меньше, чем раньше.

Интерфейс архиватора тоже обновили. Теперь создавать и открывать архивы можно в одном окне, а содержимое архива — просматривать без лишних переключений. Появилась возможность распаковывать только нужную часть архива и автоматически удалять исходные файлы после упаковки.

Поддерживается Drag&Drop: файлы и папки можно отправлять в архиватор простым перетаскиванием.

В ARZip 2.0 также добавили разграничение прав доступа для интеграции с DLP-системами, поддержку шифрования ZipCrypto, сохранение пользовательских настроек архивирования и выбор уровня сжатия.

Отдельно разработчики подчёркивают, что архиватор не использует внешние исполняемые файлы вроде 7ZIP.exe. По их словам, это снижает риск эксплуатации известных уязвимостей, которые ранее находили в WinRAR и 7-Zip.

По сути, ARZip 2.0 — это попытка сделать более современный и лёгкий архиватор с упором на скорость, интеграцию с корпоративной ИБ-инфраструктурой и минимизацию лишних зависимостей.

RSS: Новости на портале Anti-Malware.ru