Вышел дешифратор для жертв вымогателей BlackCat, Play, DarkBit, Agenda

Вышел дешифратор для жертв вымогателей BlackCat, Play, DarkBit, Agenda

Вышел дешифратор для жертв вымогателей BlackCat, Play, DarkBit, Agenda

Новый дешифратор White Phoenix позволяет частично вернуть в прежнее состояние файлы, пострадавшие от различных семейств программ-вымогателей. Он пригодится тем, кто стал жертвой вредоноса, использующего прерывистое шифрование.

Как известно, прерывистое шифрование — одна из техник, полюбившаяся ряду авторов программ-вымогателей. Её смысл в том, чтобы чередовать зашифрованные и пропущенные куски данных.

С помощью прерывистого шифрования злоумышленники добиваются гораздо более быстрой работы вредоноса, при этом пострадавшие файлы не представляют для атакованного пользователя никакой ценности.

В сентябре прошлого года разработчики шифровальщиков начали имплементировать прерывистое шифрование в свои продукты. Среди них можно выделить, например, BlackCat/ALPHV.

 

Однако теперь специалисты компании CyberArk разработали дешифратор White Phoenix, который как раз опирается на недостатки прерывистого шифрования. Дело в том, что незашифрованные части файлов могут дать почву для возможного восстановления пострадавших частей.

Создать White Phoenix удалось после экспериментов с зашифрованными PDF-файлами, из которых исследователи пытались восстановить текст и графику. В ходе анализа эксперты выяснили, что отдельные режимы шифрования BlackCat не трогают многие объекты в PDF-документах.

После эффективного восстановления PDF с помощью White Phoenix команда CyberArk «нащупала» аналогичный метод дешифровки других форматов, включая архивы ZIP: Word (docx, docm, dotx, dotm, odt), Excel (xlsx, xlsm, xltx, xltm, xlsb, xlam, ods) и PowerPoint (pptx, pptm, ptox, potm, ppsx, ppsm, odp).

 

Скачать дешифратор можно в публичном GitHub-репозитории CyberArk.

Только 10% россиян готовы отказаться от VPN из-за блокировок

Несмотря на усиление ограничений и регулярные проблемы с доступностью VPN-сервисов, большинство пользователей не собираются от них отказываться. К такому выводу пришли аналитики MAR CONSULT. Согласно исследованию, VPN используют более половины опрошенных россиян: 27% делают это регулярно, ещё 25% — время от времени.

Если добавить тех, чьи родственники и знакомые пользуются такими сервисами, VPN так или иначе присутствует в жизни 63% респондентов.

Главная причина использования предсказуема — доступ к заблокированным сайтам и сервисам. Об этом сообщили 61% пользователей. Также VPN применяют для доступа к зарубежным сервисам и ценам, обхода географических ограничений и просмотра контента, недоступного в России.

При этом ограничения всё же создают проблемы. Около 30% опрошенных заявили, что пользоваться VPN стало значительно сложнее. Ещё 21% столкнулись с трудностями, но нашли способы их обойти.

Чаще всего пользователи жалуются на нестабильную работу сервисов и постоянные обрывы соединения. На втором месте — необходимость искать новые VPN после блокировки старых. Замыкает тройку снижение скорости работы.

Однако самое интересное касается будущего. Более половины участников опроса уверены, что полностью победить VPN не получится. По мнению 54% респондентов, пользователи продолжат искать обходные пути независимо от новых ограничений.

Собственные планы россиян подтверждают этот вывод. 31% собираются пользоваться текущим VPN до тех пор, пока он работает. Ещё 15% готовы перейти на другой сервис, а 14% — использовать бесплатные решения, если возникнут проблемы с оплатой.

Полностью отказаться от VPN готовы лишь 10% опрошенных. Для сравнения, на отечественные альтернативы планируют перейти только 8%.

В целом отношение к блокировкам остаётся скорее негативным. 43% респондентов не одобряют ограничения VPN, тогда как поддерживают их лишь 14%.

По мнению генерального директора MAR CONSULT Дмитрия Шиманова, блокировки создают больше проблем для легального использования современных технологий, бизнеса и образования, чем для доступа к нежелательным ресурсам. А пользователи, как показывает исследование, всё равно продолжают искать новые способы обхода ограничений.

RSS: Новости на портале Anti-Malware.ru