Avast выпустила бесплатный дешифратор для жертв вымогателя BianLian

Avast выпустила бесплатный дешифратор для жертв вымогателя BianLian

Avast выпустила бесплатный дешифратор для жертв вымогателя BianLian

Специалисты антивирусной компании Avast выпустили бесплатный дешифратор для жертв программы-вымогателя BianLian. Теперь зашифрованные файлы можно вернуть в прежнее состояние без необходимости платить злоумышленникам.

Пик активности операторов BianLian пришёлся на лето 2022 года. Тогда киберпреступникам удалось взломать несколько серьёзных организаций.

Стоит учитывать, что декриптор Avast может расшифровать только известные варианты BianLian. Если атакующие использовали новый образец программы-вымогателя, который ещё не успел попасть в руки исследователей, дешифратор вам не поможет.

Как отметили представители чешской антивирусной компании, специалисты постоянно дорабатывают декриптор, постепенно добавляя возможность расшифровки новых версий.

К слову, вымогателя BianLian часто путают с одноимённым банковским трояном для Android. Сам шифровальщик написан на Go и заточен исключительно на атаки Windows. Вредонос использует алгоритм AES-256 в режиме CBC, а к пострадавшим файлам добавляет расширение “.bianlian“.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В 7-Zip объявились уязвимости, грозящие RCE (патчи уже доступны)

Опубликована информация о двух схожих уязвимостях в 7-Zip — возможность выхода за пределы рабочего каталога, которую злоумышленники могут использовать для удаленного выполнения вредоносного кода.

Согласно описанию, проблемы CVE-2025-11001 и CVE-2025-11002 (по 7 баллов CVSS) возникли из-за некорректной обработки симлинков в архивных файлах.

Эксплойт проводится с помощью вредоносного ZIP, который жертва должна открыть. В случае успеха автор атаки сможет перезаписать любой файл в системе или подменить DLL, которую использует привилегированная служба.

Патчи включены в состав сборки 25.00. Пользователям 7-Zip рекомендуется как можно скорее обновить продукт или как минимум запретить автоматическую распаковку архивных файлов.

Минувшим летом были обнародованы еще две уязвимости в 7-Zip: возможность записи за границей буфера и разыменование null-указателя. Обе позволяют вызвать состояние отказа в обслуживании (DoS) и менее опасны.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru