SOS :: Security Operation Space
18 апреля, четверг, 00:00
|
Hot News:

Cryakl обезоружен

13 февраля 2018 г., вторник, 06:34

Благодаря захвату C&C-сервера шифровальщика на сайте No More Ransom появился еще один бесплатный декриптор.

Бельгийской полиции удалось захватить командный сервер Cryakl и с помощью «Лаборатории Касперского» получить ключи для расшифровки файлов, полоненных этим вымогательским ПО. Соответствующая бесплатная утилита уже доступна на сайте nomoreransom.org.

По свидетельству «Лаборатории», шифровальщик Cryakl активно используется с 2014 года; большинство его жертв проживают в России. Данный зловред распространяется через спам-рассылки и примечателен тем, что шифрует не только документы «офисных» форматов, но также архивы, образы дисков и файлы популярных программ резервного копирования.

Обнаружение и захват одного из C&C-серверов шифровальщика — большая удача. Два года назад аналогичным образом были обезврежены CoinVault и BitCryptor. Новый дексриптор, добавленный в коллекцию No More Ransom, позволит жертвам актуальных версий Cryakl вернуть свои файлы без уплаты выкупа.

«Наш главный совет в случае атаки шифровальщика — не платить выкуп, — отметил эксперт «Лаборатории Касперского» Антон Иванов. — Деньги, отправленные злоумышленникам, не дают вам никаких гарантий, но, поступая так, вы лишь помогаете киберпреступникам. Во всем мире эксперты по информационной безопасности непрерывно работают над тем, чтобы помочь жертвам шифровальщиков и дать им новейшие инструменты для восстановления файлов. И декриптор для Cryakl — очередное тому подтверждение».

Проект No More Ransom был запущен в июле 2016 года; за время своего существования он помог около 1,6 млн жертв заражения из 180 стран. В этом проекте принимают участие более 120 организаций: агентства Евросоюза, IT- и ИБ-компании, правоохранительные органы разных стран — в том числе недавно присоединившаяся федеральная полиция Бельгии. Сайт nomoreransom.org ныне доступен на 29 языках и предлагает в свободное пользование 52 утилиты для восстановления файлов, зашифрованных представителями 84 вредоносных семейств.

Ваш голос учтён!
нравится
не нравится Рейтинг:
0
Всего голосов: 0
Комментарии

Добавить комментарий к новости

Ваше имя: *
Сообщение: *
Нет комментариев
19:45
17:45
14:45
12:45
11:45
09:45
09:45
19:45
18:45
16:45
15:45
14:45
13:45
10:45
10:45
09:45
19:45
19:45


© 2013—2024 SOS :: Security Operation Space (Пространство Операций Безопасности)  // AMS  // Обратная связь  | 0.078
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.