Kaspersky выпустила новую версию бесплатного дешифратора для жертв Conti

Kaspersky выпустила новую версию бесплатного дешифратора для жертв Conti

Kaspersky выпустила новую версию бесплатного дешифратора для жертв Conti

Специалисты «Лаборатории Касперского» обновили бесплатный дешифратор, предназначенный для жертв программы-вымогателя Conti. В прошлом году исходный код зловреда слили в Сеть, поэтому киберпреступники наклепали множество модификаций.

Как отметили в Kaspersky, новая версия дешифратора заточена под одну из версий Conti, которую злоумышленники используют в атаках на коммерческие компании и государственные учреждения.

Закрытые ключи эксперты нашли зимой 2022 года, когда анализировали утечку у авторов шифровальщика. В общей сложности в руки «Лаборатории Касперского» попали 258 ключей, исходный код и несколько декрипторов.

Интересно, что слитые ключи размещались в 257 директориях, только в одной их них было два ключа, остальные же содержали по одному. Среди скомпрометированных данных были документы и фотографии, которые, вероятно, жертвы отправляли операторам Conti.

В Kaspersky отметили, что злоумышленники могли получить деньги от 14 из 257 жертв, если предположить, что одна директория соответствует одной жертве. Код для расшифровки и все 258 ключей специалисты добавили в последнюю версию декриптора — RakhniDecryptor 1.40.0.00.

Напомним, что рядовой член банды кибервымогателей Conti зарабатывает $1800 в месяц.

GitHub сделает платными собственные раннеры для Actions

GitHub меняет подход к оплате Actions и готовится брать деньги за то, что раньше было бесплатным. С марта компания начнёт взимать плату за использование собственных раннеров в приватных репозиториях — по $0,002 за минуту работы. Для публичных репозиториев ничего не меняется: там собственные раннеры по-прежнему бесплатны.

Об изменениях GitHub сообщил в блоге, одновременно анонсировав снижение цен на GitHub-раннеры с 1 января. Всё это компания объединяет под лозунгом «более простое ценообразование и лучший опыт работы с GitHub Actions».

Реакция крупных пользователей оказалась ожидаемой. В DevOps-сообществе новость встретили без энтузиазма. Один из пользователей Reddit рассказал, что для его команды новые тарифы означают плюс около $3,5 тыс. в месяц к счёту GitHub — и это при использовании собственных серверов.

В GitHub объясняют решение тем, что собственные раннеры годами фактически пользовались инфраструктурой Actions бесплатно. По словам компании, развитие и поддержка этих сервисов всё это время субсидировались за счёт цен на GitHub раннеры, и теперь расходы хотят «привести в соответствие с фактическим использованием».

При этом GitHub уверяет, что большинство пользователей изменений не почувствует. По оценке компании:

  • 96% клиентов не увидят роста расходов вообще;
  • из оставшихся 4% у 85% затраты даже снизятся;
  • для оставшихся 15% медианный рост составит около $13 в месяц.

Для тех, кто использует самохостные раннеры и хочет заранее понять, во что это выльется, GitHub обновил калькулятор цен, добавив туда новые расчёты.

Тем не менее для крупных команд и корпоративных проектов нововведение может стать поводом пересмотреть CI/CD-процессы — особенно если их раннеры использовались активно именно ради экономии.

RSS: Новости на портале Anti-Malware.ru