Увага постраждалим від WannaCash

wannacash

Хорошая новость для пострадавших от последних версий шифровальщика WannaCash. Появилась возможность расшифровать ваши файлы и не платить выкуп преступникам. Для отримання допомоги необхідно звернутись до профільного розділу на форумі: https://safezone.cc/forums/decryptor/ И не забудьте о правилах запроса о помощи

Як витягти криміналістичні артефакти з pagefile.sys?

Файл підкачки

Microsoft Windows використовує файл підкачування (pagefile.sys), для зберігання блоків пам'яті, які в даний момент не поміщаються у фізичну пам'ять., зберігається шляхом %SystemDrive%pagefile.sys і є прихованим системним файлом і не може бути прочитаний або доступний користувачеві, включаючи Адміністратора в активній системі. Цей файл Читати далі …

Аналіз стиснутої пам'яті у Windows 10

Аналіз пам'яті у Windows 10 сильно відрізняється від попередніх версій Windows: нова функція, звана стиском пам'яті, робить необхідним інструмент судової експертизи, здатний зчитувати стислі сторінки пам'яті. Стиснення пам'яті у Windows 10 Останні випуски Windows 10 включають функцію стиснення пам'яті, яка Читати далі …

Дешифрування файлів після шифрувальника STOP

Фахівці Emsisoft спільно з експертом із здирницьких програм Майклом Гіллеспі (Майкл Гіллеспі) выпустили бесплатный декриптор для трояна STOP. Утиліта працює зі 148 варіантами зловреда та розшифрує файли, заблоковані не пізніше серпня цього року. Атаки шифровальщика STOP Хотя STOP менее известен, ніж GandCrab, Dharma та інші трояни-вимагачі, саме на нього цього року припадає більше половини виявлених атак. Читати далі …

Проблеми та загрози біометричної ідентифікації

У 2018 году в России вступил в действие закон о биометрической идентификации. В банках идёт внедрение биометрических комплексов и сбор данных для размещения в Единой биометрической системе (ЕБС). Биометрическая идентификация даёт гражданам возможность получать банковские услуги дистанционно. Это избавляет их от Читати далі …

Відновлення баз даних 1С та Mssql даних після атаки шифратора

Шановні користувачі. Проект S.lab предоставляет платные услуги по восстановлению баз данных 1c (1c7, 1c8 і MSSQL) після атаки шифрувальника. Вартість послуги варіюється від 10 000 рублів за одну базу, залежно від складності робіт та обсягу даних для відновлення. Перевірка та оплата:Оплата Читати далі …