Eset поможет восстановить файлы, зашифрованные AES-NI и XData
01 июнь 2017 14:05 #57495
от ICT
ICT создал тему: Eset поможет восстановить файлы, зашифрованные AES-NI и XData
Специалисты Eset разработали
утилиту
для восстановления файлов, зашифрованных различными модификациями программы-вымогателя AES-NI, включая XData. Жертвы, сохранившие пострадавшие от шифратора файлы, могут загрузить утилиту с сайта Eset. Программа позволит восстановить данные, зашифрованные с расширениями .aes256, .aes_ni, .aes_ni_0day, а также .~xdata~, сообщили CNews в Eset. Eset следит за распространением AES-NI с момента появления первой версии вредоносной программы (Win32/Filecoder.AESNI.A) — 8 декабря 2016 г. 21 мая на форуме BleepingComputer, где оказывают помощь жертвам шифраторов, были опубликованы мастер-ключи для версии А. Вскоре в Twitter появились ключи для версии В (Win32/Filecoder.AESNI.. Их опубликовал пользователь, предположительно являющийся создателем малвари. Несколькими днями позднее на BleepingComputer появились ключи для версии С (Win32/Filecoder.AESNI.C, также известной как XData). По информации BleepingComputer, разработчики AES-NI закрыли «проект», поскольку исходные коды вредоносной программы были украдены неизвестными и предположительно использовались в создании шифратора XData. Специалисты Eset отметили сходство XData и ранних версий AES-NI. В ранних версиях AES-NI было предусмотрено ограничение, предотвращающее распространение в России и СНГ. Этой тактики, как правило, придерживаются российские вирусописатели, чтобы избежать уголовного преследования в своей стране. Авторы XData, по всей видимости, избавились от ограничений для атаки на конкретный регион — с 17 по 22 мая 96% попыток заражения зафиксировано среди украинских пользователей, отметили в Eset.
Ссылка на источник
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Похожие статьи
Тема | Релевантность | Дата |
---|---|---|
Eset обнаружила бэкдор, использовался для установки Petya и XData | 15.63 | Вторник, 04 июля 2017 |
В "Лаборатории Касперского" выяснили, что выплата выкупа создателям вируса ExPetr не поможет вернуть зашифрованные данные | 13.93 | Четверг, 29 июня 2017 |
«Доктор Веб» поможет расшифровать поврежденные трояном CryptXXX файлы | 12.83 | Вторник, 14 июня 2016 |
ESET поможет жертвам вымогателя Crysis | 10.66 | Вторник, 22 ноября 2016 |
ESET поможет защитить Android от уязвимости Stagefright | 10.55 | Пятница, 21 августа 2015 |
Eset поможет определить, подвержено ли Android-устройство уязвимости Stagefright | 10.32 | Вторник, 18 августа 2015 |
Eset представит новую бизнес-версию решений Eset NOD32 на мероприятиях Eset Road Show | 10.09 | Пятница, 17 апреля 2015 |
Утилита "Касперского" бесплатно расшифрует данные, зашифрованные злоумышленниками | 9.75 | Четверг, 28 апреля 2016 |
На Алтае планируют восстановить антенное хозяйство | 8.5 | Пятница, 27 октября 2017 |
Как восстановить генеалогическое древо с помощью интернета | 8.5 | Воскресенье, 10 января 2021 |