Последние новости

07:31
За ночь над Россией уничтожили 50 украинских беспилотников
01:47
В Белгородской области два человека погибли после атаки беспилотников
23:47
Над российским регионом сбили шесть беспилотников
21:52
Подозреваемого в убийстве москвича из-за парковки доставили в Москву
20:48
Энергообъект загорелся на станции в российском регионе
17:44
Крупный пожар произошел на российской ферме
16:22
Бывшего министра Подмосковья отправили под домашний арест из-за аварии
15:44
Минобороны раскрыло результаты работы российской авиации и систем ПВО за неделю
14:13
Расправившийся с москвичом из-за парковки мигрант попался
12:16
Начались поиски помогавших скрыться подозреваемому в расправе пособников
11:46
Соучастников расправы над россиянином из-за парковки объявили в розыск
08:08
В Минобороны назвали предварительную причину аварии с Ту-22М3 на Ставрополье
01:51
В российском регионе уничтожили 25 воздушных целей
18:31
Подозреваемого в расправе над россиянином из-за парковки объявили в розыск
18:01
Кадыров дал характеристику задержанному в Дагестане главе МЧС Чечни
16:11
Следствие просит арестовать фигуранта дела о подрыве машины экс-офицера СБУ
11:14
ФСБ задержала россиянина за активизацию сим-карт в интересах террористов
11:04
ФСБ изъяла используемые террористами и диверсантами тысячи SIM-карт
00:46
Опасность атаки беспилотников объявили на территории Белгорода
19:44
В Госдуме сочли Украину прямой угрозой судоходству в Черном море
18:33
«Фонд Бориса Немцова за свободу» внесли в список нежелательных организаций
18:11
Собянин уволил вице-мэра Москвы по строительству
13:39
Режим опасности БПЛА в российском регионе продлился больше девяти часов
13:03
Допрос второго фигуранта дела о подрыве авто экс-сотрудника СБУ попал на видео
10:45
Совфед назначил Подносову главой Верховного суда
05:56
Люди катались по Байкалу на аэролодке и утонули
05:06
В еще одном российском регионе объявили режим воздушной опасности
05:01
Над аэродромом в Крыму прозвучали взрывы
23:04
Россиянин погиб из-за загоревшегося смартфона
13:55
Патрушев заявил об активизации деятельности украинских неонацистов в России
Все новости

Известный вирус-вымогатель оказался опаснее

На фото: Фото: Олег Харсеев / «Коммерсантъ»
Новости
2 196
0

В известном вирусе-вымогателе Ryuk обнаружена уязвимость, из-за которой при расшифровке повреждаются файлы. Ее нашли сотрудники компании Emsisoft, которые подробно описали ее в своем блоге.

Скажи беспределу - НЕТ!

Вирус Ryuk шифрует захваченные файлы, далее его операторы требуют у жертвы выкуп. После внесения необходимой суммы пользователь получает инструмент для дешифровки. Однако исследование показало, что вирус оказался опаснее, чем считалось ранее, и не гарантирует успешного возвращения данных юзеру.

Выяснилось, что дешифратор отсекает последний байт при дешифровке каждого файла. Порой это не имеет большого значения, но в некоторых случаях такой байт несет важную информацию, удаление которой губительно для всего файла в целом, — это касается баз данных, файлов VHD/VHDX и других.

Подписывайтесь на наш канал

Поскольку исправить уязвимость сложно, эксперты в области кибербезопасности посоветовали жертвам Ryuk сделать копии файлов, чтобы не потерять их при расшифровке безвозвратно. В Emsisoft также предложили присылать им полученные версии дешифратора на анализ (однако заметили, что за него придется заплатить).

Ранее стало известно, что преступники из группировки Lazarus способны взломать устройства на macOS бесфайловым способом. Такой код может обходить антивирусы, так как исполняется в оперативной памяти.

Ryuk известен специалистам по кибербезопасности с августа 2018 года. Его использовали для атак на ветеринарную организацию National Veterinary Associates, испанскую частную охранную компанию Prosegur и сеть медицинских центров DCH в американском штате Алабама. Считается, что опасную программу создали и применяют российские хакеры из кибергруппировки Grim Spider. Объединение было известно и ранее использованием модифицированного трояна Trickbot. Заражая устройства на базе операционных систем Microsoft Windows, вирус требует выкуп в биткоинах для получения дешифровщика.

0 комментариев

Ваше имя: *
Ваш e-mail: *
Код: Кликните на изображение чтобы обновить код, если он неразборчив
Введите код: