Рекламні оголошення

Анонімні пошукові мережі. Огляд DuckDuckGo.

DuckDuckGo– це відома пошукова система з відкритим вихідним кодом, яка декларує, що вона не відстежує та не зберігає особисту інформацію своїх користувачів. Це незалежна, яка “втомилася” від відстеження в Інтернеті. Як декларує сама компанія: Ми допомагаємо захистити вашу конфіденційність через наш безкоштовний браузер, який можна Читати далі …

Аналіз вихідного коду шифрувальника HelloKitty

Складання та почерк. З метою аналізу було взято вихідний код, утік у паблік 10.10.2023. Програма написана мовою C++ (використовується стандарт C++17 та підтримка Windows XP) та збиралася на MSVS 2015. Теги файлів проекту свідчать про створення вихідного коду на російськомовній ОС. Читати далі …

Захист Cloudflare від DDoS вдалося обійти

Механізми захисту, налаштовані клієнтами Cloudflare (наприклад, брандмауер, запобігання DDoS-атакам) для веб-сайтів, можуть бути обійдені через прогалини в міжмережевих контролю безпеки, що потенційно піддає клієнтів атакам, які Cloudflare має запобігти. Зловмисники можуть використовувати свої власні облікові записи Cloudflare для зловживання довірчими відносинами Читати далі …

Новий дешифратор від Avast: вирішення проблеми з шифрувальником Fonix/Ryuk

фенікс (або Рюк) – шкідлива програма, шифрує файли на комп'ютері, назва від персонажа японської манги Death Note. Атаки, які використовують цей шифрувальник, стають все більш поширеними, та розшифрувати файли без спеціального ключа практично неможливо. Avast випустили нову версію дешифратора для Читати далі …

Доступне розшифрування файлів після CryLock 2.0.0.0, 1.9.2.1 і 1.8.0.0

Шановні користувачі з'явилася можливість розшифрувати файли, зашифровані деякими версіями CryLock версій 2.0.0.0, 1.9.2.1 і 1.8.0.0. Отримані ключі гарантовано підходять до файлів із поштою: В інших випадках потрібен аналіз зашифрованого файлу. Поки що немає ключів для розшифровки файлів з поштою: Для отримання Читати далі …

Відновлення архівів, образів Acronis та віртуальних машин, баз поштових програм після атаки шифрувальника

Шановні користувачі. Проект shifru.net надає платні послуги з відновлення наступних типів файлів після атаки шифрувальника: архіви rar та zip; образи Acronis, veeam, резервне копіювання Windows; образи (жорсткі диски) віртуальних машин; бази поштових програм (обмін, світогляд, кажан, mozilla thunderbird). Перевірка та оплата:Оплата проводиться за фактом виконаних робіт Читати далі …

Avast випущений дешифратор для дешифрування після шифрувальника Babuk.

Чеська компанія з розробки програмного забезпечення для кібербезпеки Avast створила та випустила інструмент дешифрування, щоб допомогти жертвам програми-здирника Babuk безкоштовно відновити свої файли. За даними Avast Threat Labs, дешифратор Babuk був створений з використанням вихідного коду, що втік, і ключів дешифрування. Безкоштовний Читати далі …

Розшифровка файлів після шифрувальника Fonix

Автори здирника відмовилися від шкідливої ​​діяльності та опублікували майстер-ключ. А ми зробили з нього дешифратор. Автори шифрувальника Fonix раптово оголосили про припинення своєї діяльності та опублікували майстер-ключ, яким можна декодувати постраждалі файли. Наші експерти негайно оновили утиліту Rakhni Decryptor для автоматизації цього процесу. Читати далі …

Увага постраждалим від [[email protected]].5D3d

За даними компанії S.Lab даний шифрувальник не шифрує файли, а знищує їх (заповнює нулями). Що унеможливлює їх розшифровку/відновлення. Якщо ж ви вирішили платити викуп злочинцям (що категорично не рекомендується робити), то переконайтесь, що файли зашифровані, а не знищені.

Скрипт PoSH-R2 для збирання різної діагностичної інформації

PoSh-R2PowerShell

Опис PoSh-R2PowerShell – це набір powershell скриптів інструментарію керування Windows (WMI), які слідчі та судові аналітики можуть використовувати для отримання інформації із скомпрометованої (або потенційно скомпрометованою) системи Windows. Скрипти використовують WMI для отримання цієї інформації з операційної системи. Отже, цей Читати далі …