• XSS.stack #1 – первый литературный журнал от юзеров форума

Операторы малвари Avaddon опубликовали ключи для дешифровки данных

INC.

REVERSE SIDE OF THE MEDAL
Эксперт
Регистрация
02.02.2008
Сообщения
3 950
Реакции
1 872
Операторы шифровальщика Avaddon прекратили работу и предоставили изданию Bleeping Computer ключи для расшифровки данных жертв.

Утром 11 июня 2021 года журналисты получил анонимную наводку (якобы от ФБР) на защищенный паролем файл ZIP (Decryption Keys Ransomware Avaddon), а также пароль от него. Архив содержал три файла, показанные на скриншоте ниже.

ea14f58d925b.jpg

Показав полученные файлы экспертам, Фабиану Восару из Emsisoft и Майклу Гиллеспи из Coveware, журналисты установили, что полученные ими ключи дешифрования являются легитимными.

В общей сложности злоумышленники прислали изданию 2934 ключа для дешифрования данных, каждый из которых соответствует определенной жертве. Эксперты Emsisoft уже работают над созданием бесплатного инструмента для расшифровки данных, который обещают выпустить в течение следующих 24 часов или даже раньше.

Все сайты Avaddon в настоящее время недоступны, и, похоже, шифровальщик прекратил работу. Более того, по данным журналистов, в последние дни фирмы, занимающиеся переговорами с вымогателями, отмечали безумную спешку операторов Avaddon, которые очень торопились завершить все выплаты выкупов. Хакеры оказывали давление на жертв, чтобы те заплатили как можно быстрее, а встречные предложения «переговорщиков» оставались без ответов.

Вероятнее всего, прекращение работы Avaddon связано с повышенным вниманием со стороны правоохранительных органов и правительств всего мира, которые всерьез заинтересовались шифровальщиками после недавних атак на критическую инфраструктуру и компании Colonial Pipeline и JBS.

«Недавние действия правоохранительных органов заставили некоторых злоумышленников понервничать и вот результат. Один выбыл, и будем надеяться, что другие скоро последуют за ним», — прокомментировал Bleeping Computer аналитик компании Emsisoft Бретт Кэллоу.

Издание отмечает, что публикация ключей для расшифровки данных – вовсе не беспрецедентный случай. В прошлом ключи обнародовали операторы малвари TeslaCrypt, Crysis, AES-NI, Shade, FilesLocker, Ziggy и FonixLocker.


• Source: https://www.bleepingcomputer[.]com/...ware-shuts-down-and-releases-decryption-keys/
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Вообще не представляю что должно было произойти, чтобы локерщики пошли на подобный шаг... Видимо, у мну слишком убогое воображение.
Посрались, например, или испугался кто-то в старой команде, считает, что ему хватит, и всем должно уже хватать, как ему. Хочет выйти, и чтобы все закрылись, так как он участвовал в разработке. Как-то так, или еще куча догадок может быть.
Все понимают, что это просто закрытие этого бренда и запуск одного или нескольких следующих, с теми членами команды, кто выходить не хочет.

Ну или просто техническая смена бренда, что еще более вероятно.

У тебя реально х#йня с воображением, бро, тяжело будет в жизни. А ты пробовал наркотики там, или алкоголь хотя бы?
 
Посрались, например, или испугался кто-то в старой команде, считает, что ему хватит, и всем должно уже хватать, как ему. Хочет выйти, и чтобы все закрылись, так как он участвовал в разработке. Как-то так, или еще куча догадок может быть.
Я бы сказал, что ты больше о ПП говоришь, чем о ядре команды локера.

ИМХО, их всего несколько человек. Системщик, вебщик и админ - более и не надо. Сложно посраться трём+ людям между собой, которые чётко понимают что они делают, как они делают и зачем делают. Неизвестный говорил про цель в миллиард зелёных лично для себя. Ну какой миллиард, если их там 10+ человек?!
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Скорее всего они немного раньше узнали о планах россии выдавать киберпреступников сша
Чтобы выдавать кого-то, кто имеет российское гражданство, куда-то в другую страну, для свершения правосудия, придется опять менять Конституцию РФ.
Сейчас правовых механизмов выдавать никого нету. Гражданин РФ совершил преступление? Подавайте в суд в РФ. Я как-то привык уже к этому.
Как только кого-то "выдадут" первого, пойду публично откажусь от гражданства РФ.

может где-то в Афганистане присунуть соседке замужней карается смертной казнью, это бля что, меня туда тоже могут выдать? И за то, что я здесь тетю Зину ебу, меня там ишаками разорвут, так чтоли? Пизда тогда, че. Или чем США лучше Афганистана с точки зрения закона РФ?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Чтобы выдавать кого-то, кто имеет российское гражданство, куда-то в другую страну, для свершения правосудия, придется опять менять Конституцию РФ.
Сейчас правовых механизмов выдавать никого нету. Гражданин РФ совершил преступление? Подавайте в суд в РФ. Я как-то привык уже к этому.
Как только кого-то "выдадут" первого, пойду публично откажусь от гражданства РФ.

может где-то в Афганистане присунуть соседке замужней карается смертной казнью, это бля что, меня туда тоже могут выдать? И за то, что я здесь тетю Зину ебу, меня там ишаками разорвут, так чтоли? Пизда тогда, че. Или чем США лучше Афганистана с точки зрения закона РФ?
Никто никого выдавать не будет. Это только влажные мечты амеров, и только.
Первый в очереди должен стоять Сноуден, как гражданин США, совершивший преступление против своей страны, будучи сотрудником ЦРУ и АНБ. ;)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх