Опубликованы бесплатные дешифраторы для вымогателей AtomSilo, Babuk и LockFile

Опубликованы бесплатные дешифраторы для вымогателей AtomSilo, Babuk и LockFile

Для AtomSilo и LockFile предлагается использовать один и тот же дешифратор. Исследователи объясняют, что эти штаммы вымогателей очень похожи друг на друга, поэтому для них удалось создать единый инструмент.

В компании подчеркивают, что дешифратор, возможно, не сможет справиться с файлами с неизвестными и проприетарными форматами или вообще без расширений.

Сообщается, что взломать малварь специалистам удалось с помощью информации, полученной от исследователя RE-CERT. В середине текущего месяца тот писал в Twitter, что он нашел способ взломать AtomSilo и в качестве proof-of-concept даже создал собственный дешифратор.

Также отдельно был представлен инструмент для дешифровки данных после атак шифровальщика Babuk. Эксперты Avast пишут, что смогли разработать этот инструмент, используя исходный код малвари, который был опубликован на русскоязычном хак-форуме в начале сентября.

В Twitter эксперты пишут, что исходный код содержал ключи для дешифрования данных для прошлых жертв вымогателей. Однако дешифратор будет работать только с прошлыми жертвами Babuk, у которых сохранились файлы, зашифрованные с расширениями .babuk, .babyk и .doydo.

похожие материалы

Стрелочка
Стрелочка
SOC Forum 2025. Андрей Жданухин, руководитель группы аналитики L1 GSOC компании «Газинформсервис»: Развитие SOC — цифровая криминалистика, проактивный поиск угроз и ИИ в обеспечении кибербезопасности
SOC Forum 2025. Андрей Жданухин, руководитель группы аналитики L1 GSOC компании «Газинформсервис»: Развитие SOC — цифровая криминалистика, проактивный поиск угроз и ИИ в обеспечении кибербезопасности

В рамках SOC Forum 2025 портал Cyber Media взял интервью у Андрея Жданухина, руководителя группы аналитики L1 GSOC компании «Газинформсервис» — как будет развиваться SOC в ближайшие годы на фоне бума технологий ИИ?

Госдума одобрила закон, который открывает Росфинмониторингу полный доступ к операциям в СБП и НСПК
Госдума одобрила закон, который открывает Росфинмониторингу полный доступ к операциям в СБП и НСПК

Депутаты приняли поправки, обязывающие операторов платёжной инфраструктуры передавать Росфинмониторингу данные обо всех переводах, проходящих через Систему быстрых платежей и НСПК.