Контакты
Подписка 2024
МЕНЮ
Контакты
Подписка
Защита АСУ ТП. Безопасность КИИ
13 февраля. Комплексный подход к промышленной кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Регистрируйтесь и приходите на ТБ Форум 2024!

Avast выпустила бесплатный дешифратор для нескольких версий вымогательского ПО Hades

06/10/22

hack9-Oct-06-2022-10-09-02-01-AM

Специалисты Avast обнаружили ошибку в процессе шифрования, реализованном в некоторых версиях Hades и воспользовались этим для создания дешифратора. Эксперты отметили, что затронутые ошибкой программы не удаляют никаких данных у жертв. Об этом пишет Securitylab.

А у многих программ семейства Hades (в отчете специалисты Avast разбирали MafiaWare666 – C#-вредонос, использующий AES-шифрование) нет никаких методов обфускации или анти-анализа – они просто шифруют файлы с помощью AES-шифрования.

Образцы вредоносного ПО, проанализированные исследователями, добавляют следующие расширения к именам зашифрованных файлов:

  • .MafiaWare666
  • .jcrypt
  • .brutusptCrypt
  • .bmcrypt
  • .cyberone
  • .l33ch

Согласно отчету Avast, созданный специалистами компании дешифратор справляется со следующими версиями вредоносного ПО семейства Hades:

  • JCrypt;
  • RIP Lmao;
  • BrutusptCrypt;
  • Hades.

Кроме того, инструмент способен помочь тем, кто знает пароль для расшифровки файлов, но не может использовать дешифратор от злоумышленников – для таких случаев инструмент имеет отдельное поле в своем интерфейсе.

С полной версией отчета и подробным руководством по использованию дешифратора можно ознакомиться здесь.

Темы:КибербезопасностьОтрасльAvastшифровальщики
Доверенные отечественные ИТ-системы
15 февраля 2024. Доверенные отечественные ИТ-системы и российское ПО для госсектора и ключевых отраслей
Регистрируйтесь и приходите на ТБ Форум 2024!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
Конференция ФСТЭК
14 февраля 2024. Актуальные вопросы защиты информации
Участвуйте!

Еще темы...