Категории: Новости

Выпущен еще один бесплатный расшифровщик вымогателей

Лаборатория вредоносных программ Emsisoft выпустила бесплатный инструмент для расшифровки 4 июня. Этот инструмент позволяет жертвам восстанавливать файлы, зашифрованные с помощью атак вымогателей Tycoon, без необходимости выкупа.

Исследователи из подразделения безопасности BlackBerry впервые обнаружили вымогателей.В TechCrunch заявили, что Tycoon использует формат файлов Java, чтобы его было сложнее обнаружить перед развертыванием полезной нагрузки, которая шифрует файлы.

Как работает магнат

В беседе с Cointelegraph Бретт Кэллоу, аналитик Emsisoft, сказал:

«Tycoon – это Java-вымогатель, управляемый человеком, который, по-видимому, специально нацелен на малые предприятия и, как правило, разворачивается посредством атаки на RDP.Java-вымогатели необычны, но, конечно, не уникальны.В прошлом месяце Microsoft предупредила о другом штамме вымогателей на базе Java – PonyFinal ».

В этом инструменте Callow также разъяснил некоторые ограничения бесплатного инструмента «Emsisoft Decryptor for RedRum»:

«(…) инструмент работает только с файлами, зашифрованными с помощью оригинального варианта Tycoon, а не с файлами, зашифрованными с помощью любых последующих вариантов.Это означает, что он будет работать для файлов с расширением .RedRum, но не для файлов с расширением .grinch или .thanos.К сожалению, единственный способ восстановить файлы с этими последними расширениями – заплатить выкуп ».

Мульти-ОС вымогателей

Исследователи BlackBerry отметили, что вымогатель Tycoon может работать как на компьютерах с Windows, так и на Linux, используя тот же метод запроса платежей за криптовалюту, как Bitcoin (BTC).

Последние результаты показывают, что инфекции Tycoon в основном нацелены на образовательные учреждения и компании, занимающиеся разработкой программного обеспечения.Исследователи из BlackBerry считают, что фактическое количество инфекций «вероятно, намного выше».

Кроме того, они предупреждают, что более новые версии вымогателей Tycoon улучшают свою силу атаки.Ранее инструменты для расшифровки можно было использовать для восстановления файлов для нескольких жертв, но это уже невозможно.

3 июня ElevenPaths, специализированное подразделение кибербезопасности испанского телекоммуникационного конгломерата Telefonica, создало бесплатный инструмент под названием «VCrypt Decryptor».Этот инструмент предназначен для восстановления данных, зашифрованных VSryptor Ransomware в рамках международной инициативы «No More Ransomware».

CryptoHamster

Недавние статьи

Биткоин-стартапы получили специальную краудфандинговую платформу

В Соединенных Штатах была запущена новая краудфандинговая платформа, посвященная биткоин-стартапам, целью которой является объединение криптовалютных…

6 часов ago

MicroStrategy расширяет активы Биткоин за счет покупки на 5,4 миллиарда долларов

MicroStrategy, публичная компания по бизнес-аналитике и программному обеспечению, сообщила о существенном расширении своих биткоин-активов в…

6 часов ago

График 8-летнего цикла ETH/BTC показывает, насколько высокой может стать цена Ethereum в этом цикле

Недавний анализ показывает, что цена Эфириума может работать в рамках 8-летнего цикла, отличающегося от установленного…

7 часов ago

Биткоин-ETF установили новый рекорд с еженедельным притоком более $3,1 млрд.

Базирующиеся в США спотовые биржевые фонды Биткоин (ETF) достигли рекордного уровня еженедельных притоков, что свидетельствует…

7 часов ago

Аналитик Ethereum прогнозирует $3700, как только ETH преодолеет сопротивление

Эфириум торгуется на самом высоком уровне с конца июля, колеблясь в районе 3470 долларов. Это…

8 часов ago

Pump. fun сталкивается с негативной реакцией из-за вредоносного контента в функции прямой трансляции

Pump.fun, децентрализованная платформа для создания мемкоинов на основе Соланы, подверглась критике после того, как пользователи…

9 часов ago