ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |

07.06.2020, 15:56
|
|
Guest
Сообщений: n/a
Провел на форуме: 507892
Репутация:
51
|
|
Киберпреступники распространяют поддельный инструмент для восстановления файлов, зашифрованных вымогательским ПО STOP Djvu. Бесплатный декриптор якобы расшифровывает файлы, но на самом деле шифрует их повторно, еще более усугубляя ситуацию.
В то время как программы-вымогатели наподобие Maze, REvil, Netwalker и DoppelPaymer широко освещаются в СМИ, поскольку их жертвами становятся крупные компании, STOP Djvu остается без внимания, хотя и атакует гораздо большее число пользователей, чем все они вместе взятые. Более того, вредонос является наиболее активно распространяемым вымогательским ПО за последний год.
Компания Emsisoft и специалист в области безопасности Майкл Гиллеспи (Michael Gillespie) в прошлом выпускали инструменты для восстановления файлов, зашифрованных с помощью более старых версий STOP Djvu, однако бесплатно расшифровать файлы, зашифрованные новой версий, в настоящее время нельзя.
Разработчиком поддельного декриптора является автор вымогательского ПО Zorab. Когда жертва STOP Djvu вводит свои данные в интерфейс поддельного декриптора и нажимает на «Start Scan», программа извлекает исполняемый файл crab.exe и сохраняет в папку %Temp%.
Файл crab.exe представляет собой вымогательское ПО Zorab, шифрующее файлы и добавляющее к ним расширение .ZRB. В каждой папке с зашифрованными файлами появляется записка с требованием выкупа, где указан способ связи с вымогателями для получения от них дальнейших инструкций.
В настоящее время специалисты анализируют вымогательское ПО Zorab в поисках уязвимостей, позволяющих взломать его шифрование и создать декриптор.
https://www.securitylab.ru/news/508960.php
|
|
|
|

07.06.2020, 16:10
|
|
Guest
Сообщений: n/a
Провел на форуме: 884729
Репутация:
373
|
|
Шифровать уже зашифрованное?!!
Нееее, эти парни явно упоролись...и опять эти крабы в названиях
|
|
|
|

07.06.2020, 18:31
|
|
Guest
Сообщений: n/a
Провел на форуме: 169390
Репутация:
47
|
|
Сообщение от user100
user100 said:
↑
Шифровать уже зашифрованное?!!
Нееее, эти парни явно упоролись...и опять эти крабы в названиях
да вообще совесть потеряли...
|
|
|
|

07.06.2020, 18:47
|
|
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
Провел на форуме: 2605910
Репутация:
212
|
|
это довольно гениально
ибо нет ничего проще, чеб наебать лапуха, который один раз уже подцепил криптохрень
|
|
|

07.06.2020, 19:01
|
|
Guest
Сообщений: n/a
Провел на форуме: 169390
Репутация:
47
|
|
Сообщение от devton
devton said:
↑
это довольно гениально
ибо нет ничего проще, чеб наебать лапуха, который один раз уже подцепил криптохрень
Вроде да, гениально, но с другой стороны, далеко не все будет готовы 2 раза платить.
|
|
|
|

07.06.2020, 19:10
|
|
Guest
Сообщений: n/a
Провел на форуме: 295690
Репутация:
24
|
|
Сообщение от fandor9
fandor9 said:
↑
Вроде да, гениально, но с другой стороны, далеко не все будет готовы 2 раза платить.
Зато те кто будут - заплатят как надо. Видимо очень им нужно то что там внутри.
|
|
|
|

07.06.2020, 19:11
|
|
Guest
Сообщений: n/a
Провел на форуме: 295690
Репутация:
24
|
|
Хотя... это надо быть вообще дебилом чтобы не забэкапить то что было до этого
|
|
|
|

07.06.2020, 19:21
|
|
Guest
Сообщений: n/a
Провел на форуме: 169390
Репутация:
47
|
|
Сообщение от DartPhoenix
DartPhoenix said:
↑
Зато те кто будут - заплатят как надо. Видимо очень им нужно то что там внутри.
Это да, те кому очень нужно, скорее всего и 3 раз заплатят.
Сообщение от DartPhoenix
DartPhoenix said:
↑
Хотя... это надо быть вообще дебилом чтобы не забэкапить то что было до этого
Ну и к тому же, раз первый раз поймали криптора и потом искали бесплатный декриптор, но шанс того что у них есть бэкап, довольно-таки мал. А делать резервную копию зашифрованных данных конечно нужно (и форензики их точно делают), но вот если решили обойтись своими средствами/умами/админами, то вполне может быть что эту резервную копию никто и не сделает.
Операция на открытом сердце так сказать: кто не рискует, тот не плачет потом ))
|
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|