Последние новости

19:32
Осколки сбитых в Севастополе целей упали у берега моря
19:01
Глава Севастополя заявил о работе систем ПВО
15:30
Число жертв терактов в Дагестане возросло
12:57
В российском регионе ввели режим ЧС федерального характера
11:39
Россиянина приговорили к колонии за попытку воевать на стороне Украины
08:36
Режим ЧС ввели в российском регионе
03:22
Девять украинских дронов атаковали российский регион
21:47
В российском регионе погибла четырехлетняя девочка при ударе украинского дрона
11:31
Вертолет совершил жесткую посадку в Иркутской области
11:03
БПЛА сбросил взрывное устройство на автомобиль в Белгородской области
03:40
В Коми простились с погибшими при сходе поезда
13:51
Минобороны доложило о сбитом МиГ-29 Воздушных сил Украины
11:23
Россиянка погибла в ДТП у строящейся в Турции АЭС
09:53
Три человека пострадали при ракетной атаке на Севастополь
02:42
Названа возможная причина пожара в общежитии Балашихи
17:16
Один человек пострадал при обстреле ВСУ российского региона
16:52
В российском регионе введут многотысячные штрафы за недопуск в укрытия во время тревоги
06:03
В российском регионе после прилета беспилотника загорелась нефтебаза
15:13
Бывшего министра обороны ДНР начали этапировать в колонию
15:12
В Подмосковье от поезда оторвался вагон
13:24
Россиянин избил и заживо сжег друга в его же машине
05:31
Пострадавших при сходе вагонов поезда доставят в Воркуту
02:57
В российском регионе ввели режим ЧС после схода поезда с рельсов
01:41
Глава МВД заявил о попытках Запада исключить Россию из Интерпола
00:12
После схода с рельсов поезда в Коми задержали несколько составов
23:36
Раскрыто число обратившихся к врачам пассажиров после схода поезда в Коми
22:29
Пассажиров сошедшего с рельсов поезда разместят в гостинице
19:28
Пять человек пострадали при сходе пассажирского поезда с путей в российском регионе
19:16
Пассажирский поезд сошел с рельсов в российском регионе
13:50
Около элитного российского жилого комплекса мужчины устроили драку с перестрелкой
Все новости

Известный вирус-вымогатель оказался опаснее

На фото: Фото: Олег Харсеев / «Коммерсантъ»
Новости
2 286
0

В известном вирусе-вымогателе Ryuk обнаружена уязвимость, из-за которой при расшифровке повреждаются файлы. Ее нашли сотрудники компании Emsisoft, которые подробно описали ее в своем блоге.

Скажи беспределу - НЕТ!

Вирус Ryuk шифрует захваченные файлы, далее его операторы требуют у жертвы выкуп. После внесения необходимой суммы пользователь получает инструмент для дешифровки. Однако исследование показало, что вирус оказался опаснее, чем считалось ранее, и не гарантирует успешного возвращения данных юзеру.

Выяснилось, что дешифратор отсекает последний байт при дешифровке каждого файла. Порой это не имеет большого значения, но в некоторых случаях такой байт несет важную информацию, удаление которой губительно для всего файла в целом, — это касается баз данных, файлов VHD/VHDX и других.

Подписывайтесь на наш канал

Поскольку исправить уязвимость сложно, эксперты в области кибербезопасности посоветовали жертвам Ryuk сделать копии файлов, чтобы не потерять их при расшифровке безвозвратно. В Emsisoft также предложили присылать им полученные версии дешифратора на анализ (однако заметили, что за него придется заплатить).

Ранее стало известно, что преступники из группировки Lazarus способны взломать устройства на macOS бесфайловым способом. Такой код может обходить антивирусы, так как исполняется в оперативной памяти.

Ryuk известен специалистам по кибербезопасности с августа 2018 года. Его использовали для атак на ветеринарную организацию National Veterinary Associates, испанскую частную охранную компанию Prosegur и сеть медицинских центров DCH в американском штате Алабама. Считается, что опасную программу создали и применяют российские хакеры из кибергруппировки Grim Spider. Объединение было известно и ранее использованием модифицированного трояна Trickbot. Заражая устройства на базе операционных систем Microsoft Windows, вирус требует выкуп в биткоинах для получения дешифровщика.

0 комментариев

Ваше имя: *
Ваш e-mail: *
Код: Кликните на изображение чтобы обновить код, если он неразборчив
Введите код: