Помните историю с шифровальщиком Shade? У нас хорошие новости: он больше не представляет угрозы. Теперь вы можете восстановить файлы, даже если их зашифровали самые свежие версии Shade. Рассказываем, что это за зловред и как мы с ним боролись.
Что такое Shade?
Shade (также известный как Troldesh) — это шифровальщик, который начал портить пользователям жизнь еще в 2015 году. Он зашифровывал офисные документы, изображения и архивы (и некоторые другие типы файлов), после чего требовал с жертвы выкуп за их восстановление.
Некоторые модификации Shade использовали кинематографические названия файлов, например breaking_bad и da_vinci_code. Часто Shade приходил вместе с друзьями: закончив с шифрованием файлов пользователя, он загружал на зараженное устройство других зловредов.
В 2016 году в ходе совместной операции исследователей ИБ и европейских правоохранительных органов последним удалось найти и конфисковать серверы с ключами для расшифровки пользовательских данных. На основе этих ключей наши эксперты смогли создать декриптор для ранних версий Shade .
Однако авторы Shade так и не были пойманы — и они продолжали создавать новые версии шифровальщика, против которых существовавший декриптор уже был бессилен. Активность создателей Shade продолжалась до середины 2019 года.
Создатели Shade
Но в итоге ситуация изменилась. В конце 2019 — начале 2020 года количество пользователей, столкнувшихся с Shade, значительно снизилось по сравнению с предыдущими годами. В какой-то момент злоумышленники заявили, что закрывают лавочку. Они перестали выпускать новые версии Shade, принесли извинения за нанесенный ущерб и опубликовали около 750 000 ключей для расшифровки файлов.
Отличный повод обновить утилиту для расшифровки, что мы и сделали. Новый декриптор уже доступен на noransom.kaspersky.com . С его помощью жертвы Shade могут восстановить файлы независимо от того, какой версией Shade они были зашифрованы.
На всякий случай напоминаем: ни в коем случае не платите выкуп , даже если вас атаковал шифровальщик, для которого еще нет декриптора. Пример с Shade еще раз доказывает, почему лучше аккуратно сохранить зашифрованные файлы и набраться терпения: очень вероятно, что в какой-то момент декриптор появится и файлы удастся восстановить.
Профилактика прежде всего
Хорошо, что теперь все жертвы Shade смогут восстановить свои файлы. Но было бы еще лучше, если бы они смогли защититься от атаки шифровальщика. Вот какие превентивные меры могут помочь:
Регулярно делайте резервные копии файлов. Мы уже писали о том, как это делать правильно .
Не переходите по подозрительным ссылкам и не открывайте вложения в письмах от неизвестных отправителей. Руководствуйтесь здравым смыслом и изучите основы кибербезопасности: если вы будете знать самые распространенные векторы атаки, мошенникам вроде авторов Shade будет непросто обвести вас вокруг пальца.
Используйте надежное защитное решение . Даже если вы считаете, что с ходу распознаете любую угрозу, каждый может ошибиться — и вот в этот момент помощь антивируса вам точно не помешает.
Источник
Batafsil | Подробно | Read more... InfoCOM
Related News
Top News
-
Рамос клублар ўртасидаги жаҳон чемпионатида "Интер" билан дуранг ўйнагани ҳақида фикр билдирди
Мексиканинг "Монтеррей" клуби ҳимоячиси Серхио Рамос клублар ўртасидаги жаҳон чемпионати гуруҳ босқичидан ўрин олган "Интер"га қарши ўйиндаги...
-
"Сурхон" россиялик легионери билан шартномани бекор қилди
Термизнинг "Сурхон" клуби жамоа вингери Кирилл Колесниченко билан шартномани бекор қилди.
-
Продукты без сахара: почему они могут быть опаснее обычных сладостей
Ингредиент, содержащийся в популярных низкокалорийных продуктах питания, может повысить риск инсульта! Вот почему стоит опасаться продуктов с...
-
"Реал" Мбаппе шифохонага ётқизилганини хабар қилди
Мадриднинг "Реал" клуби юлдузи Килиан Мбаппе шифохонага тушиб қолди.
-
AQSh bazalariga hujum qilishga tayyor Eron, «So‘zsiz kapitulyatsiya» so‘ragan Tramp va G‘azoda davom etayotgan genotsid – kun dayjesti.
O‘tgan kun davomida jahonda ro‘y bergan eng asosiy voqea va yangiliklar sharhi bilan kundalik xabarnomada tanishtiramiz..
-
Дневной сон: когда и сколько нужно спать, чтобы чувствовать себя бодрым
Дневной сон — это не прихоть, а проверенный инструмент для улучшения здоровья и работоспособности. Дремать днём — это не лень, а способ...