Платим блогерам
Блоги
Anykey911
Недавно две известные жертвы программ-вымогателей получили дешифратор, который работал слишком медленно, чтобы быстро восстановить сеть жертвы

реклама

Первым была крупнейшая трубопроводная система США - Colonial Pipeline, которая после атаки вымогателя DarkSide, выплатила хакерам выкуп в размере около 4,4 миллиона долларов США. Однако, после того как выяснилось, что дешифратор предоставленный хакерами был очень медленный, компании пришлось прибегнуть к восстановлению данных из резервных копий.

реклама

Последней жертвой стала HSE, национальная система здравоохранения Ирландии, которая подверглась атаке программы-вымогателя Conti, но отказалась платить выкуп. Вероятно, поняв, что они допустили ошибку при атаке на правительственное учреждение, хакеры выпустили бесплатный дешифратор. Однако тестирование дешифратора показало, что он слишком медленный, поэтому HSE работала с новозеландской фирмой Emsisoft, чтобы использовать их дешифратор, который, как утверждается, работает вдвое быстрее.

Технический директор Emsisoft Fabian Wosar объяснил, что они создали свой «Universal Decryptor» после того, как выяснилось как ужасно плохо работают дешифраторы вымогателей. Например, у дешифратора вымогателя Ryuk были проблемы с расшифровкой больших файлов, что приводило к повреждению данных. Точно так же ошибка в дешифраторе Babuk Locker вызвала потерю данных при расшифровке серверов ESXi. В дополнение к ошибкам, Wosar сообщил, что дешифраторы вымогателей «ужасающе медленны», что делает их менее эффективными, чем восстановление файлов из резервных копий.

2
Показать комментарии (2)

Популярные новости

Сейчас обсуждают