IT-компании организовали проект для борьбы с шифровальщиками и вымогателями

Европол, полиция Нидерландов, «Лаборатория Касперского» и Intel Security организовали совместную инициативу No More Ransom для борьбы с программами-шифровальщиками и вымогателями. Проект представляет собой веб-портал (nomoreransom.org), на котором пользователи могут найти информацию о шифровальщиках и исходящих от них угрозах. Также можно получить бесплатные инструменты для восстановления своих данных, если они были «обработаны» подобным вредоносным ПО.    

Программы-шифровальщики делают информацию, хранящуюся на устройствах пользователей, нечитаемой, после чего требуют заплатить выкуп за восстановление доступа к ней. Число таких зловредов и их жертв становится все больше: по данным «Лаборатории Касперского», за последние два года количество пользователей, атакованных шифровальщиками, увеличилось в 5,5 раз.

На сегодняшний день не существует универсального инструмента для расшифровки данных, есть лишь отдельные ключи, подходящие для конкретных зловредов. Именно поэтому в качестве основной защиты сегодня рассматриваются меры, прежде всего не допускающие заражения шифровальщиками. А повышение осведомленности пользователей как об этих мерах, так и в целом об угрозах, исходящих от программ-шифровальщиков и вымогателей, как раз и является одной из главных задач инициативы No More Ransom. Если пользователи уже столкнулись с этим типом вредоносного ПО, то на портале nomoreransom.org они могут найти инструменты, которые способны помочь им расшифровать данные.

Сейчас в свободном доступе на ресурсе имеется четыре ключевых инструмента для дешифровки, подходящие для нескольких широко распространенных зловредов, в частности для семейства шифровальщиков Shade. 

Shade впервые был обнаружен в конце 2014 года. Он распространяется через вредоносные сайты и вложения к электронным письмам. При попадании в операционную систему зловред шифрует файлы, хранящиеся на устройстве, и создает документ в формате .txt, извещающий пользователя о том, что ему необходимо сделать, чтобы вернуть доступ к данным. Наибольшее число его жертв зафиксировано в России, Украине, Германии, Австрии и Казахстане.

С 2014 года «Лаборатория Касперского» и IntelSecurity предотвратили более 27 тысяч попыток заражений этим зловредом. Совместными усилиями экспертов компаний и правоохранительных органов удалось обнаружить и перехватить командно-контрольный сервер, на котором злоумышленники хранили ключи для дешифровки. Теперь инструмент, содержащий более 160 тысяч этих ключей, доступен жертвам зловреда на портале NoMoreRansom.  

Участники проекта No More Ransom подчеркнули, что при любых случаях столкновения с шифровальщиками пользователям стоит сообщать о случившемся правоохранительным органам. В случае если инцидент произошел в одной из стран Европейского союза, оповестить о нем полицию можно при помощи портала No More Ransom. Эксперты ни в коем случае не рекомендуют платить злоумышленникам выкуп за восстановление доступа к зашифрованным данным: это поддерживает киберпреступный бизнес и при этом не является гарантией того, что пользователь сможет вернуть свои файлы.  

Анна Воробьева
31 августа, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

01.09.2025
«Зависимость от зарубежных платформ уже не раз приводила к ограничению доступа к важным цифровым сервисам»
01.09.2025
В Госдуме переизобрели Multi Pass
01.09.2025
ENISA будет координировать общеевропейскую схему реагирования на ИБ-инциденты
01.09.2025
РАНХиГС: Нейросети повышают производительность труда на 15-20%
01.09.2025
Наступила эпоха своенравных банкоматов
01.09.2025
CISA обещает усилить безопасность закупок ПО с помощью нового инструмента
29.08.2025
Число «биотранзакций» в России выросло в 11 раз год к году
29.08.2025
МФО вводят ещё одну ступень верификации заёмщиков
29.08.2025
Anthropic: Развитие ИИ снизило порог вхождения в киберпреступность
29.08.2025
На российский телеком движется долгая новогодняя ночь, а Max заходит в школы

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных