Ако случайно сте станали жертва на рансъмуер и нямате намерение да платите откуп за вашата информация, добрия съвет е да не бързате – ако няма декриптор за конкретната зловредна програма, не трийте криптираните файлове, защото може да се появи декриптор. И практиката показва, че рано или късно, такъв се появява. Точно това се случи и тази седмица с популярен рансъмуер.
Става въпрос за Ragnarok. Хакерът или хакерите зад него се появиха преди две години на киберпрестъпната сцена. Подобно и на други съвременни рансъмуер групи, те крадат информация от мрежата на жертвата си, след което криптират данните. Една от най-големите компании, които Ragnarok успя да порази е португалската енергийна компания EDP. Основните механизми за пробив, които използва дълго време Ragnarok е използването на известни уязвимости, като например критичен проблем в Citrix ADC сървъри. За Ragnarok ви разказахме и през май миналата година, когато групировката използва интересен начин за атака – чрез доставянето на заразена виртуална машина към системите на жертвата си. През тази седмица хакерите зад рансъмуера решиха да напуснат престъпната сцена и публикуваха на своя сайт универсален декриптиращ ключ за Ragnarock.
Самият декриптор за Ragnarok все още не е публично достъпен, но ще бъде публикуван в сайта на NoMoreRansom след провеждащия се в момента анализ на програмата от специалисти, които вече потвърдиха, че програмата работи.
Изчезването от сцената зловредния код на Ragnarok е поредното за тази година след REvil, Avaddon, Egregor и SynAck, DarkSide, Netwalker и Crop.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!











