Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Вышел декриптор для восстановления файлов, зашифрованных TargetCompany

09/02/22

hack37-Feb-09-2022-11-21-25-35-AMИБ-компания Avast выпустила бесплатную утилиту для восстановления файлов, зашифрованных вымогательским ПО TargetCompany (Tohnici), без необходимости платить выкуп.

Кибервымогатели TargetCompany начали свою деятельность в июне 2021 года. Группировка является одной из самых небольших из существующих на сегодняшний день.

По словам специалистов, они смогли разработать декриптор после того, как один из клиентов Avast пострадал от вымогательского ПО и столкнулся с необходимостью восстановить зашифрованные файлы.

Специалисты осуществили реверс-инжиниринг вымогательского ПО TargetCompany и его схемы шифрования, представляющей собой смесь из алгоритмов ChaCha20, AES-128 и Curve25519.

По словам компании, декриптор можно использовать для взлома пароля шифрования и восстановления файлов без уплаты выкупа. Кроме того, его можно использовать вместе с паролем для дешифровки, предоставленным вымогателями, чтобы расшифровка прошла как нужно.

Если пользователь решит взломать пароль, исследователи Avast предупреждают, что процесс может занять десятки часов, зато не придется платить вымогателям.

Декриптор доступен для 32- и 64-битных версий и подходит для расшифровки файлов с расширениями architek, exploit, brg и mallox.

Темы:КиберзащитаОтрасльAvastшифровальщики
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...