Eset поможет восстановить файлы, зашифрованные AES-NI и XData

01 июнь 2017 14:05 #57495 от ICT
Специалисты Eset разработали утилиту для восстановления файлов, зашифрованных различными модификациями программы-вымогателя AES-NI, включая XData. Жертвы, сохранившие пострадавшие от шифратора файлы, могут загрузить утилиту с сайта Eset. Программа позволит восстановить данные, зашифрованные с расширениями .aes256, .aes_ni, .aes_ni_0day, а также .~xdata~, сообщили CNews в Eset. Eset следит за распространением AES-NI с момента появления первой версии вредоносной программы (Win32/Filecoder.AESNI.A) — 8 декабря 2016 г. 21 мая на форуме BleepingComputer, где оказывают помощь жертвам шифраторов, были опубликованы мастер-ключи для версии А. Вскоре в Twitter появились ключи для версии В (Win32/Filecoder.AESNI.B). Их опубликовал пользователь, предположительно являющийся создателем малвари. Несколькими днями позднее на BleepingComputer появились ключи для версии С (Win32/Filecoder.AESNI.C, также известной как XData). По информации BleepingComputer, разработчики AES-NI закрыли «проект», поскольку исходные коды вредоносной программы были украдены неизвестными и предположительно использовались в создании шифратора XData. Специалисты Eset отметили сходство XData и ранних версий AES-NI. В ранних версиях AES-NI было предусмотрено ограничение, предотвращающее распространение в России и СНГ. Этой тактики, как правило, придерживаются российские вирусописатели, чтобы избежать уголовного преследования в своей стране. Авторы XData, по всей видимости, избавились от ограничений для атаки на конкретный регион — с 17 по 22 мая 96% попыток заражения зафиксировано среди украинских пользователей, отметили в Eset. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Eset обнаружила бэкдор, использовался для установки Petya и XData15.62Вторник, 04 июля 2017
    В "Лаборатории Касперского" выяснили, что выплата выкупа создателям вируса ExPetr не поможет вернуть зашифрованные данные13.94Четверг, 29 июня 2017
    «Доктор Веб» поможет расшифровать поврежденные трояном CryptXXX файлы12.84Вторник, 14 июня 2016
    ESET поможет жертвам вымогателя Crysis10.67Вторник, 22 ноября 2016
    ESET поможет защитить Android от уязвимости Stagefright10.56Пятница, 21 августа 2015
    Eset поможет определить, подвержено ли Android-устройство уязвимости Stagefright10.33Вторник, 18 августа 2015
    Eset представит новую бизнес-версию решений Eset NOD32 на мероприятиях Eset Road Show10.08Пятница, 17 апреля 2015
    Утилита "Касперского" бесплатно расшифрует данные, зашифрованные злоумышленниками9.74Четверг, 28 апреля 2016
    На Алтае планируют восстановить антенное хозяйство8.5Пятница, 27 октября 2017
    Как восстановить генеалогическое древо с помощью интернета8.5Воскресенье, 10 января 2021

    Мы в соц. сетях