Помните историю с шифровальщиком Shade? У нас хорошие новости: он больше не представляет угрозы. Теперь вы можете восстановить файлы, даже если их зашифровали самые свежие версии Shade. Рассказываем, что это за зловред и как мы с ним боролись.
Что такое Shade?
Shade (также известный как Troldesh) — это шифровальщик, который начал портить пользователям жизнь еще в 2015 году. Он зашифровывал офисные документы, изображения и архивы (и некоторые другие типы файлов), после чего требовал с жертвы выкуп за их восстановление.
Некоторые модификации Shade использовали кинематографические названия файлов, например breaking_bad и da_vinci_code. Часто Shade приходил вместе с друзьями: закончив с шифрованием файлов пользователя, он загружал на зараженное устройство других зловредов.
В 2016 году в ходе совместной операции исследователей ИБ и европейских правоохранительных органов последним удалось найти и конфисковать серверы с ключами для расшифровки пользовательских данных. На основе этих ключей наши эксперты смогли создать декриптор для ранних версий Shade .
Однако авторы Shade так и не были пойманы — и они продолжали создавать новые версии шифровальщика, против которых существовавший декриптор уже был бессилен. Активность создателей Shade продолжалась до середины 2019 года.
Создатели Shade
Но в итоге ситуация изменилась. В конце 2019 — начале 2020 года количество пользователей, столкнувшихся с Shade, значительно снизилось по сравнению с предыдущими годами. В какой-то момент злоумышленники заявили, что закрывают лавочку. Они перестали выпускать новые версии Shade, принесли извинения за нанесенный ущерб и опубликовали около 750 000 ключей для расшифровки файлов.
Отличный повод обновить утилиту для расшифровки, что мы и сделали. Новый декриптор уже доступен на noransom.kaspersky.com . С его помощью жертвы Shade могут восстановить файлы независимо от того, какой версией Shade они были зашифрованы.
На всякий случай напоминаем: ни в коем случае не платите выкуп , даже если вас атаковал шифровальщик, для которого еще нет декриптора. Пример с Shade еще раз доказывает, почему лучше аккуратно сохранить зашифрованные файлы и набраться терпения: очень вероятно, что в какой-то момент декриптор появится и файлы удастся восстановить.
Профилактика прежде всего
Хорошо, что теперь все жертвы Shade смогут восстановить свои файлы. Но было бы еще лучше, если бы они смогли защититься от атаки шифровальщика. Вот какие превентивные меры могут помочь:
Регулярно делайте резервные копии файлов. Мы уже писали о том, как это делать правильно .
Не переходите по подозрительным ссылкам и не открывайте вложения в письмах от неизвестных отправителей. Руководствуйтесь здравым смыслом и изучите основы кибербезопасности: если вы будете знать самые распространенные векторы атаки, мошенникам вроде авторов Shade будет непросто обвести вас вокруг пальца.
Используйте надежное защитное решение . Даже если вы считаете, что с ходу распознаете любую угрозу, каждый может ошибиться — и вот в этот момент помощь антивируса вам точно не помешает.
Источник
Batafsil | Подробно | Read more... InfoCOM
Related News
Top News
-
O‘zbekiston va AQSh o‘rtasidagi maxfiy harbiy ma’lumotlar bo‘yicha bitim ma’qullandi.
Qonunda o‘zaro manfaatli ma’lumotlar almashinuvi, beg‘araz harbiy-texnik yordam olish, harbiy texnikalarni to‘g‘ri ekspluatatsiya qilish uchun...
-
Суперлига. "Андижон" ўз майдонида "Металлург" қаршилигини енга олмади
Суперлиганинг 8-турида "Андижон" ўз майдонида "Металлург"ни қабул қилди.
-
Первое смертоносное оружие люди создали 300 тысяч лет назад
Ученые обнаружили, что древние люди создавали сложное деревянное оружие 300 тысяч лет назад. Источник фото: www.sciencealert.com Человек...
-
G‘azoda gumanitar yordam yetkazish uchun AQSh bandargohi ochildi.
G‘azo sektorida tinch aholiga gumanitar yordam yetkazish uchun AQSh harbiylari tomonidan qurilgan bandargoh ishga tushirildi..
-
Kelgusi hafta boshida qanday ob-havo kutilayotgani ma’lum qilindi.
«O‘zgidromet» 20-22 may kunlari uchun ob-havo prognozini e’lon qildi..
-
Хави: "Танқидлар мени яхшилайди"
Хави "Барселона"да қандай кайфиятда ишлаётгани ҳақида гапирди.