Вышла онлайн-версия бесплатного дешифратора White Phoenix

Вышла онлайн-версия бесплатного дешифратора White Phoenix

Вышла онлайн-версия бесплатного дешифратора White Phoenix

Специалисты компании CyberArk разработали онлайн-версию дешифратора с открытым исходным кодом — «White Phoenix». Новый инструмент должен помочь жертвам программ-вымогателей, использующих прерывистое шифрование.

Как уточнили в CyberArk, ранее дешифратор был доступен на GitHub в качестве Python-проекта, однако эксперты сочли, что онлайн-версия будет полезна тем, кто пока недостаточно квалифицирован, чтобы работать с кодом.

Действительно, пользоваться White Phoenix крайне легко: всё сводится к загрузке зашифрованных файлов и нажатию кнопки «recover». Далее просто ждёте, чтобы инструмент завершил свою работу.

В настоящее время дешифратор поддерживает следующие форматы: PDF, Word, Excel, ZIP и PowerPoint. Кроме того, онлайн-версия White Phoenix имеет ограничения на размер загружаемых файлов — 10 МБ.

Таким образом, если вам нужно расшифровать тяжёлые файлы или виртуальные машины, вам подойдёт GitHub-версия инструмента. В любых других случаях смело пользуетесь онлайн-аналогом.

 

Прерывистое шифрование — довольно популярный метод у киберпреступников. Не так давно мы писали, что всё больше операторов программ-вымогателей задействуют эту тактику, поскольку она позволяет не только быстрее шифровать системы жертв, но и минимизировать возможность детектирования антивирусными продуктами.

Среди известных вредоносов, использующих прерывистое шифрование, — Blackcat/ALPHV, Play, Qilin/Agenda, BianLian и DarkBit. Кстати, вышедшая в мае прошлого года версия White Phoenix помогает спасти файлы, пострадавшие от BlackCat, Play, DarkBit, Agenda.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Белый список сервисов при отключении мобильного интернета расширят

Минцифры России объявило о расширении так называемого «белого списка» интернет-ресурсов, доступ к которым будет сохранён даже при временном отключении мобильного интернета по соображениям безопасности. В новый перечень включены 57 сервисов, среди них банки, социальные сети, маркетплейсы и СМИ.

Первая версия списка ресурсов, доступных при ограничении мобильного интернета, появилась 5 сентября. Уже к 8 сентября все федеральные мобильные операторы открыли доступ к этим сайтам, хотя и с особенностями.

Так, например, только Т2 обеспечивал работу «Дзена», а «Вымпелком» — мессенджера MAX. Поздно вечером 9 сентября «Коммерсантъ» опубликовал обновлённый вариант «белого списка».

В нём был расширен перечень банков, социальных сетей, ретейлеров и маркетплейсов, доступных при отключении мобильного интернета. Также в список включили ведущие СМИ («Комсомольская правда», «РИА Новости», «Лента.ру», РБК, «Банки.ру», IXBT), сервисы по подбору персонала, а также онлайн-букмекера «Фонбет».

Однако спустя два часа Минцифры опровергло эти сообщения:

«Готовится расширение списка сайтов, которые будут доступны в условиях ограничения мобильного интернета из-за угроз безопасности. Мы не подтверждаем распространившуюся в СМИ информацию о новом перечне сайтов и сервисов, которые будут доступны в режиме ограничений работы мобильного интернета — так называемом белом списке. По данным ряда изданий, в перечень якобы включён такой сайт, как „Фонбет“. Это не соответствует действительности, сайт букмекерской компании включать не планируют».

Ведомство уточнило, что обновлённая версия списка пока только формируется. В него планируется добавить, помимо ретейлеров, также онлайн-аптеки и расширенный перечень СМИ. Как подчеркнули в Минцифры, одним из ключевых критериев попадания ресурса в «белый список» станет его посещаемость.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru