Появился дешифратор от вымогателей DoNex, Muse, DarkRace и клона LockBit 3

Появился дешифратор от вымогателей DoNex, Muse, DarkRace и клона LockBit 3

Появился дешифратор от вымогателей DoNex, Muse, DarkRace и клона LockBit 3

Уязвимость в криптографическом механизме, который используется программа-вымогатель DoNex и её предшественники — Muse, фейковый LockBit 3.0 и DarkRace, позволила исследователям создать дешифратор для всех вариантов зловреда.

Шифровальщик DoNex впервые попался специалистам на глаза в начале марта 2024 года. Операторы вредоноса сразу заявили о нескольких успешно атакованных организациях.

Команда аналитиков чешской антивирусной компании Avast писала о DoNex следующее:

«Эта программа-вымогатель использует тактику целевых кибернападений. Согласно нашим данных, DoNex наиболее активна в США, Италии и Бельгии. С апреля 2024 года вредонос не развивается: мы не детектируем новых образцов, а связанный Tor-сайт просто лежит».

Письмо операторов с требованиями выкупа не отличается оригинальностью. Киберпреступники уточняют, что не являются политически активной группой — их интересуют только деньги.

 

Зашифрованные DoNex файлы получают уникальное расширение, в котором учитывается идентификатор жертвы. Текстовый файл с требованиями при этом называется Readme.victimIDnumber.txt.

Скачать разработанный специалистами Avast дешифратор можно по этой ссылке (EXE). Чтобы воспользоваться инструментом, придётся предоставить ему список всех дисков, директорий и файлов, пострадавших от DoNex, а также «чистую» копию одного из зашифрованных файлов.

МВД попросило россиян не выкладывать в соцсети досье на самих себя

МВД России призвало граждан поменьше рассказывать о себе и близких в социальных сетях. Места учёбы и работы, домашний адрес, сведения о семье — всё это лучше оставить за пределами публичного профиля,

Как сообщает РИА Новости со ссылкой на материалы ведомства, такой цифровой автопортрет может заинтересовать вербовщиков.

Собранные сведения позволяют им изучить потенциальную жертву, найти уязвимые места и подобрать подходящий сценарий общения.

В МВД также советуют не устраивать на публике подробные дискуссии о своих взглядах и не отвечать на личные вопросы незнакомцев. Перед разговором стоит проверить, кому принадлежит профиль. Если собеседник вызывает подозрения, его рекомендуют отправить в чёрный список, а заодно пожаловаться модераторам площадки.

Это уже не первое подобное предупреждение ведомства. В октябре 2025 года МВД напоминало, что опубликованные персональные данные могут стать подарком для мошенников. Россиянам советовали не указывать в открытом доступе полные ФИО и дату рождения, а также не выкладывать сведения, по которым можно собрать дополнительную информацию.

Соцсеть давно перестала быть просто альбомом с отпускными фотографиями. Для злоумышленника это готовая анкета: где человек живёт, работает, учится, с кем общается и чему доверяет. Поэтому правило простое: чем меньше незнакомцы знают о вашей жизни, тем сложнее написать для вас персональный сценарий обмана или вербовки.

RSS: Новости на портале Anti-Malware.ru