SOS :: Security Operation Space
club
меню
club
поиск
 

Для жертв шифровальщика REvil создали универсальный бесплатный декриптор

16 сентября 2021 г., четверг, 15:15

Румынская ИБ-компания Bitdefender выложила в общий доступ универсальный декриптор для REvil, созданный ею совместно с киберкопами. Утилита предлагается в пользование на безвозмездной основе и умеет восстанавливать файлы, зашифрованные зловредом ранее 13 июля 2021 года.

Напомним, в этот день инфраструктура REvil / Sodinokibi неожиданно для всех ушла в офлайн — как оказалось, на два месяца. Неделю назад сайты вредоноса в сети Tor ожили, на VirusTotal появился новый сэмпл, а в даркнете было опубликовано сообщение о том, что операторы шифровальщика просто устроили себе каникулы.

Стало также известно о новых атаках REvil, и специалисты по ИБ озаботились созданием нового декриптора. Не исключено, что в этом им помогла утечка мастер-ключа, которым пользовались операторы зловреда, — как выяснилось, это была чистая случайность.

Выпущенный Bitdefender декриптор доступен на сайте компании. Имя партнера по разработке автор блог-записи не раскрыл, сославшись на текущее расследование.

Инструкция по использованию утилиты тоже выложена в паблик (PDF). В этом документе отмечено, что для некоторых версий REvil инструмент может оказаться бесполезным.

Ваш голос учтён!
нравится
не нравится
Рейтинг:
1
Всего голосов: 1
Комментарии

Добавить комментарий к новости

Ваше имя: *
Сообщение: *
Нет комментариев
© 2013—2024 SOS :: Security Operation Space (Пространство Операций Безопасности)  // Обратная связь  | 0.053
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.