Avast дополнила бесплатный Babuk-дешифратор вариантом Tortilla

Avast дополнила бесплатный Babuk-дешифратор вариантом Tortilla

Avast дополнила бесплатный Babuk-дешифратор вариантом Tortilla

Специалистам Cisco Talos удалось заполучить дешифратор для файлов, пострадавших от Tortilla — одного из вариантов шифровальщика Babuk. Работая совместно с полицией Нидерландов, эксперты смогли добиться ареста одного из операторов программы-вымогателя.

Вариант Babuk под именем Tortilla был замечен в атаках после публикации исходного кода оригинального шифровальщика. Напомним, автор Babuk решил слить сорс из-за печального диагноза — онкология.

В октябре 2021 года специалисты чешской антивирусной компании Avast разработали бесплатный дешифратор для Babuk.

Теперь пришла очередь Tortilla: исследователи из Cisco Talos сообщили, что им удалось получить дешифратор при содействии полиции Нидерландов. Более того, в Амстердаме задержали гражданина, подозреваемого в проведении атак с Tortilla.

По словам экспертов, исполняемый файл дешифратора содержал единственную пару открытого и закрытого ключей. После их извлечения Cisco Talos отправила всю информацию Avast, чтобы последняя обновила инструмент для расшифровки файлов, пострадавших от Babuk.

 

Чешская компания добавила ключ для расшифровки Tortilla, теперь все желающие могут скачать бесплатный дешифратор по этой ссылке (EXE).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

«Эшелон» открыла онлайн-ресурс с базой уязвимостей Сканер-ВС 6/7

Разработчик средств информационной безопасности «Эшелон» запустил новый открытый ресурс — базу данных уязвимостей, которая используется в продуктах Сканер-ВС 6 и 7. На сайте собраны сведения более чем о 427 тысячах уязвимостей, база обновляется ежедневно.

Портал доступен по адресу https://vulnerabilities.etecs.ru.

Пользователи могут искать и просматривать уязвимости по идентификаторам CVE, BDU и другим стандартам.

Карточки содержат информацию о метриках CVSS и EPSS, типах дефектов по CWE, конфигурациях CPE 4.0, наличии эксплойтов и актуальных правилах детектирования. Также доступны ссылки на первоисточники и бюллетени безопасности. А настоящий момент база насчитывает более 427 тысяч записей об уязвимостях.

Сервис рассчитан на специалистов по информационной безопасности, которым важно иметь быстрый доступ к актуальной и проверенной информации об уязвимостях в используемом ПО — в том числе в российских операционных системах.

Появление открытого портала позволяет специалистам напрямую видеть, на каких данных работает Сканер-ВС, проверять актуальность информации и оценивать качество правил детектирования под разные конфигурации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru