Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости. Обсуждения. (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Поддельный декриптор повторно шифрует файлы жертв (https://forum.antichat.xyz/showthread.php?t=477591)

seostock 07.06.2020 15:56

https://www.securitylab.ru/upload/ib...47143323ab.jpg

Киберпреступники распространяют поддельный инструмент для восстановления файлов, зашифрованных вымогательским ПО STOP Djvu. Бесплатный декриптор якобы расшифровывает файлы, но на самом деле шифрует их повторно, еще более усугубляя ситуацию.

В то время как программы-вымогатели наподобие Maze, REvil, Netwalker и DoppelPaymer широко освещаются в СМИ, поскольку их жертвами становятся крупные компании, STOP Djvu остается без внимания, хотя и атакует гораздо большее число пользователей, чем все они вместе взятые. Более того, вредонос является наиболее активно распространяемым вымогательским ПО за последний год.

Компания Emsisoft и специалист в области безопасности Майкл Гиллеспи (Michael Gillespie) в прошлом выпускали инструменты для восстановления файлов, зашифрованных с помощью более старых версий STOP Djvu, однако бесплатно расшифровать файлы, зашифрованные новой версий, в настоящее время нельзя.

Разработчиком поддельного декриптора является автор вымогательского ПО Zorab. Когда жертва STOP Djvu вводит свои данные в интерфейс поддельного декриптора и нажимает на «Start Scan», программа извлекает исполняемый файл crab.exe и сохраняет в папку %Temp%.

Файл crab.exe представляет собой вымогательское ПО Zorab, шифрующее файлы и добавляющее к ним расширение .ZRB. В каждой папке с зашифрованными файлами появляется записка с требованием выкупа, где указан способ связи с вымогателями для получения от них дальнейших инструкций.

В настоящее время специалисты анализируют вымогательское ПО Zorab в поисках уязвимостей, позволяющих взломать его шифрование и создать декриптор.

https://www.securitylab.ru/news/508960.php

user100 07.06.2020 16:10

Шифровать уже зашифрованное?!!

Нееее, эти парни явно упоролись...и опять эти крабы в названиях

fandor9 07.06.2020 18:31

Цитата:

Сообщение от user100
user100 said:

Шифровать уже зашифрованное?!!
Нееее, эти парни явно упоролись...и опять эти крабы в названиях

да вообще совесть потеряли...

devton 07.06.2020 18:47

это довольно гениально

ибо нет ничего проще, чеб наебать лапуха, который один раз уже подцепил криптохрень

fandor9 07.06.2020 19:01

Цитата:

Сообщение от devton
devton said:

это довольно гениально
ибо нет ничего проще, чеб наебать лапуха, который один раз уже подцепил криптохрень

Вроде да, гениально, но с другой стороны, далеко не все будет готовы 2 раза платить.

DartPhoenix 07.06.2020 19:10

Цитата:

Сообщение от fandor9
fandor9 said:

Вроде да, гениально, но с другой стороны, далеко не все будет готовы 2 раза платить.

Зато те кто будут - заплатят как надо. Видимо очень им нужно то что там внутри.

DartPhoenix 07.06.2020 19:11

Хотя... это надо быть вообще дебилом чтобы не забэкапить то что было до этого

fandor9 07.06.2020 19:21

Цитата:

Сообщение от DartPhoenix
DartPhoenix said:

Зато те кто будут - заплатят как надо. Видимо очень им нужно то что там внутри.

Это да, те кому очень нужно, скорее всего и 3 раз заплатят.

Цитата:

Сообщение от DartPhoenix
DartPhoenix said:

Хотя... это надо быть вообще дебилом чтобы не забэкапить то что было до этого

Ну и к тому же, раз первый раз поймали криптора и потом искали бесплатный декриптор, но шанс того что у них есть бэкап, довольно-таки мал. А делать резервную копию зашифрованных данных конечно нужно (и форензики их точно делают), но вот если решили обойтись своими средствами/умами/админами, то вполне может быть что эту резервную копию никто и не сделает.

Операция на открытом сердце так сказать: кто не рискует, тот не плачет потом ))


Время: 19:24