• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

    Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Сервис No More Ransom

SNS-amigo

SNS System Watch Freelance reporter
Сообщения
4,897
Реакции
6,522
Международный проект "No More Ransom"

«Лаборатория Касперского», Intel Security, Европол и полиция Нидерландов организовали совместный проект No More Ransom, направленный на борьбу с программами-вымогателями. Участники инициативы запустили сайт www.nomoreransom.org, содержащий общую информацию о шифровальщиках, а также бесплатные инструменты для восстановления зашифрованных данных.

На сегодняшний день нет универсального инструмента для расшифровки данных, есть лишь отдельные ключи, подходящие для конкретных зловредов. Именно поэтому в качестве основной защиты сегодня рассматриваются меры, прежде всего не допускающие заражения шифровальщиками. И повышение осведомленности пользователей как об этих мерах, так и в целом об угрозах, исходящих от программ-шифровальщиков и вымогателей, как раз и является одной из главных задач инициативы No More Ransom.

Однако если пользователи уже столкнулись с этим типом вредоносного ПО, то на портале nomoreransom.org они могут найти инструменты, которые способны помочь им расшифровать данные. Сейчас в свободном доступе на ресурсе имеется четыре ключевых инструмента для дешифровки, подходящие для нескольких широко распространенных зловредов, в частности для семейства шифровальщиков Shade.

Пользователи ПК стали в пять раз чаще сталкиваться с программами-шифровальщиками, требующими выкуп за возвращение доступа к файлам, которые они обработали и сделали нечитаемыми. Специалисты «Лаборатории Касперского» сравнили данные за двухгодичный период (апрель 2014 г. — март 2015 г. / апрель 2015 г. — март 2016 г.) и выяснили, что число людей, на чьих компьютерах защитные решения компании заблокировали подобные зловреды, увеличилось в 5,5 раза. О стремительном росте этой угрозы говорит еще один факт: среди всех пользователей, которые столкнулись с любым видом программ-вымогателей (например, с блокерами), доля именно тех, кто имел дело с шифровальщиками, увеличилась на 25 процентных пунктов и по состоянию на март 2016 года составила 31,6%.



Хватит это терпеть: правоохранительные органы и IT-компании объединяют усилия для борьбы с шифровальщиками
Готовьте ваши денежки? По данным «Лаборатории Касперского», шифровальщики все чаще атакуют пользователей
 
Сейчас в свободном доступе на ресурсе имеется четыре ключевых инструмента для дешифровки
Теперь 6 инструментов:
ChimeraDecryptor
TeslaDecryptor
ShadeDecryptor
CoinVaultDecryptor
RannohDecryptor
RakhniDecryptor

The No More Ransom Project
 
WildFire Locker дешифрован!

В рамках работы международного проекта NoMoreRansom.org полиции Нидерландов удалось захватить C&C-сервер вымогателей WildFire Locker. Это позволило восстановить примерно 5800 ключей дешифрования, которые потом были использованы McAfee и Kaspersky, чтобы создать бесплатные дешифровщики для жертв WildFire.

Если вы пострадали от действия WildFire Locker, то можете скачать дикрипторы от ЛК или McAfee WildFire, чтобы попытаться дешифровать свои файлы. Если вам повезёт и ваш ключ дешифрования окажется в числе восстановленных, то декрипторы помогут вам расшифровать зашифрованные файлы. К сожалению, на арестованном C&C-сервере были не все ключи дешифрования, которые хранили операторы криптовымогателя WildFire Locker на своих серверах.

Декрипторы для WildFire Locker можно скачать с проекта NoMoreRansom.org из раздела "DECRYPTION TOOLS".
Это уже седьмой бесплатный инструмент в рамках этого проекта.

Удачи в дешифровке!
 
Последнее редактирование:
Назад
Сверху Снизу