SOS :: Security Operation Space
23 июля, понедельник, 00:00
|
Hot News:

Cryakl обезоружен

13 февраля 2018 г., вторник, 06:34

Благодаря захвату C&C-сервера шифровальщика на сайте No More Ransom появился еще один бесплатный декриптор.

Бельгийской полиции удалось захватить командный сервер Cryakl и с помощью «Лаборатории Касперского» получить ключи для расшифровки файлов, полоненных этим вымогательским ПО. Соответствующая бесплатная утилита уже доступна на сайте nomoreransom.org.

По свидетельству «Лаборатории», шифровальщик Cryakl активно используется с 2014 года; большинство его жертв проживают в России. Данный зловред распространяется через спам-рассылки и примечателен тем, что шифрует не только документы «офисных» форматов, но также архивы, образы дисков и файлы популярных программ резервного копирования.

Обнаружение и захват одного из C&C-серверов шифровальщика — большая удача. Два года назад аналогичным образом были обезврежены CoinVault и BitCryptor. Новый дексриптор, добавленный в коллекцию No More Ransom, позволит жертвам актуальных версий Cryakl вернуть свои файлы без уплаты выкупа.

«Наш главный совет в случае атаки шифровальщика — не платить выкуп, — отметил эксперт «Лаборатории Касперского» Антон Иванов. — Деньги, отправленные злоумышленникам, не дают вам никаких гарантий, но, поступая так, вы лишь помогаете киберпреступникам. Во всем мире эксперты по информационной безопасности непрерывно работают над тем, чтобы помочь жертвам шифровальщиков и дать им новейшие инструменты для восстановления файлов. И декриптор для Cryakl — очередное тому подтверждение».

Проект No More Ransom был запущен в июле 2016 года; за время своего существования он помог около 1,6 млн жертв заражения из 180 стран. В этом проекте принимают участие более 120 организаций: агентства Евросоюза, IT- и ИБ-компании, правоохранительные органы разных стран — в том числе недавно присоединившаяся федеральная полиция Бельгии. Сайт nomoreransom.org ныне доступен на 29 языках и предлагает в свободное пользование 52 утилиты для восстановления файлов, зашифрованных представителями 84 вредоносных семейств.

Ваш голос учтён!
нравится
не нравится Рейтинг:
0
Всего голосов: 0
Комментарии

Добавить комментарий к новости

Ваше имя: *
Сообщение: *
Нет комментариев
13:45
13:29
11:06
17:30
14:26
12:07
12:07
06:35
04:35
17:14
16:54
16:40
14:57
11:45
17:04
16:00
15:10
14:49


© 2013—2018 SOS :: Security Operation Space (Пространство Операций Безопасности)  // Обратная связь  | 0.075
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.