• XSS.stack #1 – первый литературный журнал от юзеров форума

Появился бесплатный дешифровщик для Avaddon, однако малварь уже обновили

ve1

CPU register
Пользователь
Регистрация
02.05.2020
Сообщения
1 100
Реакции
176
Депозит
0.00
Студент Хавьер Юсте (Javier Yuste) из мадридского Университета имени Короля Хуана Карлоса создал бесплатный инструмент AvaddonDecrypter, предназначенный для дешифровки файлов, пострадавших от вымогателя Avaddon.

Это решение могло помочь лишь новым жертвам вредоноса и работало лишь в том случае, если пострадавшие не выключили свои компьютеры после атаки. Так, AvaddonDecrypter делал дамп ОЗУ зараженной системы и просматривал содержимое памяти в поисках данных, которые можно было бы использовать для восстановления исходного ключа шифрования. Если ключ удавалось воссоздать, становилась доступна бесплатная расшифровка файлов.

К сожалению, разработчики малвари быстро заметили релиз AvaddonDecrypter. В середине текущей недели злоумышленники сообщили, что обновили код своего шифровальщика таким образом, чтобы AvaddonDecrypter престал работать.

avaddon-message.png


Оперативная реакция злоумышленников дала новый виток многолетнему спору, который давно ведут между собой ИБ-специалисты. Так, некоторые эксперта убеждены, что дешифровщики, которые эксплуатируют различные ошибки в коде малвари, должны оставаться конфиденциальными и распространяться среди пострадавших только по закрытым каналам. В том случае, если такие инструменты все же должны быть обнародованы, их публикация не должна сопровождаться какими-либо техническими деталями и данными, которые подскажут злоумышленникам, как лучше исправить собственный код.

Если же дешифровщик построен на базе мастер-ключей дешифрования, полученных с серверов хакеров, он может быть опубликован в открытом доступе, так как с подобными инструментами преступники ничего поделать не могут.


Источник: xakep.ru/2021/02/12/avaddondecrypter/
 
Пожалуйста, обратите внимание, что пользователь заблокирован
В погоне за криптом новых файлов или дисков, флешек получаются такие вот нериятности. Подобные программы имхо не должны вообще висеть в памяти после шифрования пк, и тем более в автозагрузке. Что мешает под каждую сетку/атаку генерировать отдельные открытые ключи, а aes/salsa генерировать не лету. Но такие события - очень сильный удар по репе пп, и вроде ничего сложного нету в локинге и написание локеров. Именно процесс локинга. Я не говорю об получения прав, отключение аверов и т.п.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх