HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.06.2020, 15:56
seostock
Флудер
Регистрация: 02.07.2010
Сообщений: 2,626
Провел на форуме:
507892

Репутация: 51


По умолчанию



Киберпреступники распространяют поддельный инструмент для восстановления файлов, зашифрованных вымогательским ПО STOP Djvu. Бесплатный декриптор якобы расшифровывает файлы, но на самом деле шифрует их повторно, еще более усугубляя ситуацию.

В то время как программы-вымогатели наподобие Maze, REvil, Netwalker и DoppelPaymer широко освещаются в СМИ, поскольку их жертвами становятся крупные компании, STOP Djvu остается без внимания, хотя и атакует гораздо большее число пользователей, чем все они вместе взятые. Более того, вредонос является наиболее активно распространяемым вымогательским ПО за последний год.

Компания Emsisoft и специалист в области безопасности Майкл Гиллеспи (Michael Gillespie) в прошлом выпускали инструменты для восстановления файлов, зашифрованных с помощью более старых версий STOP Djvu, однако бесплатно расшифровать файлы, зашифрованные новой версий, в настоящее время нельзя.

Разработчиком поддельного декриптора является автор вымогательского ПО Zorab. Когда жертва STOP Djvu вводит свои данные в интерфейс поддельного декриптора и нажимает на «Start Scan», программа извлекает исполняемый файл crab.exe и сохраняет в папку %Temp%.

Файл crab.exe представляет собой вымогательское ПО Zorab, шифрующее файлы и добавляющее к ним расширение .ZRB. В каждой папке с зашифрованными файлами появляется записка с требованием выкупа, где указан способ связи с вымогателями для получения от них дальнейших инструкций.

В настоящее время специалисты анализируют вымогательское ПО Zorab в поисках уязвимостей, позволяющих взломать его шифрование и создать декриптор.

https://www.securitylab.ru/news/508960.php
 
Ответить с цитированием

  #2  
Старый 07.06.2020, 16:10
user100
Флудер
Регистрация: 24.12.2011
Сообщений: 4,497
Провел на форуме:
884729

Репутация: 373


По умолчанию

Шифровать уже зашифрованное?!!

Нееее, эти парни явно упоролись...и опять эти крабы в названиях
 
Ответить с цитированием

  #3  
Старый 07.06.2020, 18:31
fandor9
Постоянный
Регистрация: 16.11.2018
Сообщений: 620
Провел на форуме:
169390

Репутация: 47


По умолчанию

Цитата:
Сообщение от user100  

Шифровать уже зашифрованное?!!
Нееее, эти парни явно упоролись...и опять эти крабы в названиях
да вообще совесть потеряли...
 
Ответить с цитированием

  #4  
Старый 07.06.2020, 18:47
devton
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
Провел на форуме:
2605910

Репутация: 212
По умолчанию

это довольно гениально

ибо нет ничего проще, чеб наебать лапуха, который один раз уже подцепил криптохрень
 
Ответить с цитированием

  #5  
Старый 07.06.2020, 19:01
fandor9
Постоянный
Регистрация: 16.11.2018
Сообщений: 620
Провел на форуме:
169390

Репутация: 47


По умолчанию

Цитата:
Сообщение от devton  

это довольно гениально
ибо нет ничего проще, чеб наебать лапуха, который один раз уже подцепил криптохрень
Вроде да, гениально, но с другой стороны, далеко не все будет готовы 2 раза платить.
 
Ответить с цитированием

  #6  
Старый 07.06.2020, 19:10
DartPhoenix
Познавший АНТИЧАТ
Регистрация: 15.09.2013
Сообщений: 1,019
Провел на форуме:
295690

Репутация: 24


По умолчанию

Цитата:
Сообщение от fandor9  

Вроде да, гениально, но с другой стороны, далеко не все будет готовы 2 раза платить.
Зато те кто будут - заплатят как надо. Видимо очень им нужно то что там внутри.
 
Ответить с цитированием

  #7  
Старый 07.06.2020, 19:11
DartPhoenix
Познавший АНТИЧАТ
Регистрация: 15.09.2013
Сообщений: 1,019
Провел на форуме:
295690

Репутация: 24


По умолчанию

Хотя... это надо быть вообще дебилом чтобы не забэкапить то что было до этого
 
Ответить с цитированием

  #8  
Старый 07.06.2020, 19:21
fandor9
Постоянный
Регистрация: 16.11.2018
Сообщений: 620
Провел на форуме:
169390

Репутация: 47


По умолчанию

Цитата:
Сообщение от DartPhoenix  

Зато те кто будут - заплатят как надо. Видимо очень им нужно то что там внутри.
Это да, те кому очень нужно, скорее всего и 3 раз заплатят.

Цитата:
Сообщение от DartPhoenix  

Хотя... это надо быть вообще дебилом чтобы не забэкапить то что было до этого
Ну и к тому же, раз первый раз поймали криптора и потом искали бесплатный декриптор, но шанс того что у них есть бэкап, довольно-таки мал. А делать резервную копию зашифрованных данных конечно нужно (и форензики их точно делают), но вот если решили обойтись своими средствами/умами/админами, то вполне может быть что эту резервную копию никто и не сделает.

Операция на открытом сердце так сказать: кто не рискует, тот не плачет потом ))
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.