menu
menu
logo
Кибервымогатели исправили уязвимость в своем ПО после публикации инструмента для расшифровки

Кибервымогатели исправили уязвимость в своем ПО после публикации инструмента для расшифровки

Примечательный случай произошел на нынешней неделе с вымогательским ПО Avaddon. Во вторник студент мадридского университета имени короля Хуна Карлоса Хавьер Юсте сообщил о том, что обнаружил уязвимость в этом зловреде. Он установил, что в ходе каждой атаки Avaddon создает уникальный сессионный ключ, который используется для зашифровки и последующей дешифровки файлов. Из-за ошибок в его создании Юсте смог найти способ извлечения ключа из памяти. Это позволило ему создать инструмент для расшифровки заблокированных данных.

Хавьер Юсте выложил свой дешифровщик в открытый доступ на GitHub с уточнением, что инструмент работает лишь в случае, если компьютер не был выключен или перезагружен после блокировки. К сожалению, радость по этому поводу была недолгой. Буквально на следующий день операторы Avaddon сообщили на одном из хакерских форумов, что нашли и исправили использованную Юсте уязвимость, а потому его дешифровщик никак не поможет жертвам новых атак. Специалисты по кибербезопасности полагают, что испанский студент, руководствуясь самыми благими намерениями, допустил серьезную ошибку. Он упустил из вида, что борьба с уязвимостями – дорога с двусторонним движением. И если разработчики легитимных программ внимательно следят за атаками, чтобы понять, какие уязвимости используются, и исправить их, то точно так же поступают и разработчики зловредов. Создателям дешифровщиков и других защитных инструментов, потенциально адресованных массовому пользователю, не следует выкладывать их в открытый доступ. Вместо этого, о своей работе следует сообщить правоохранительным органам, компаниям, специализирующимся в области киберзащиты, и сообществам специалистов по кибербезопасности.

Источник: Bleeping Computer

В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты Центра сертификации Технического центра Интернет (ЦС ТЦИ) появились на ИТВитрине — витрине продуктов и услуг Ростелекома.
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
Центр сертификации Технического центра Интернет (ЦС ТЦИ) внедрил поддержку протокола ACME для автоматизации выпуска TLS сертификатов и открыл публичное тестирование сервиса на отдельной инфраструктуре.
Российский бизнес заменяет зарубежные TLS‑сертификаты на решения ТЦИ
Российский бизнес заменяет зарубежные TLS‑сертификаты на решения ТЦИ
Центр сертификации ТЦИ фиксирует кратный рост спроса на отечественные TLS‑сертификаты. За последние 10 дней существенно увеличилось число заявок от корпоративных клиентов и запросов на wildcard‑сертификаты для защиты групп доменов внутри единой инфраструктуры.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте