The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Компания Cisco выпустила открытый инструмент для расшифровки деятельности вымогательского ПО

10.06.2016 09:12

Компания Cisco объявила о выпуске TeslaCrypt Decryption Tool 1.0, инструментария для расшифровки файлов, зашифрованных вредоносным ПО, в том числе различными версиями вымогательского ПО TeslaCrypt. В новой версии добавлен алгоритм факторизации для реконструкции закрытого ключа, добавлена поддержка TeslaCrypt 3.x и 4.x, реализованы средства проверки ключей, импортированы перехваченные ключи управляющих серверов TeslaCrypt 3.x/4. Исходные тексты пакета опубликованы под лицензией GPLv2, что демонстрирует не только приверженность Cisco заявлениям, данным при покупке компании Sourcefire (Snort и ClamAV), но и желание развивать новые проекты в форме свободного ПО.

  1. Главная ссылка к новости (http://blog.talosintel.com/201...)
  2. OpenNews: Трём миллионам уязвимых JBoss-серверов угрожает атака вредоносного шифровальщика
  3. OpenNews: В BitTorrent-клиенте Transmission 2.90 выявлено вредоносное ПО для OS X (дополнено)
  4. OpenNews: Уязвимость в вымогательском ПО для Linux/FreeBSD свела стойкость шифрования на нет
  5. OpenNews: Выявлено вымогательское вредоносное ПО, шифрующее файлы на серверах с Linux и FreeBSD
  6. OpenNews: Компания Cisco завершила сделку по покупке Sourcefire, развивающей Snort и ClamAV
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/44583-teslacrypt
Ключевые слова: teslacrypt, ransomware, crypt, cisco
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (17) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.2, Аноним (-), 09:26, 10/06/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Дорога ложка у обеду
     
     
  • 2.3, Andrey Mitrofanov (?), 09:39, 10/06/2016 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Дорога ложка у обеду

    Не, ну как бы "новые айфончеги" ФБР ещё не взломало -- а тут такое совпадение, подрядчик пеарится по опенетам.

     

  • 1.5, A.Stahl (ok), 09:59, 10/06/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    >что демонстрирует не только

    Почаще повторяйте эту мантру. Говорят, что если долго повторять какую-то чушь, то даже здравомыслящий человек рано или поздно начнёт в неё верить...

     
     
  • 2.6, Crazy Alex (ok), 10:16, 10/06/2016 [^] [^^] [^^^] [ответить]  
  • +/
    А что, за ними в последнее время что-то плохое замечено?
     
     
  • 3.7, A.Stahl (ok), 10:23, 10/06/2016 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >за ними в последнее время

    За Циско? Хм. Знаешь, Микрософт тоже за последнее время никого не убила (ну кроме нескольких негров-лесников из ЦАР, но кого это волнует?), но это ведь не делает их белыми и пушистыми?

     
     
  • 4.8, Аноним (-), 10:37, 10/06/2016 [^] [^^] [^^^] [ответить]  
  • +1 +/
    не поделитесь ссылкой на лесников? потому что если микрософт это сделала с помощью своего софта, то мне надо срочно перенять их опыт для оздоровления обстановки в нашем офисе.
     
     
  • 5.9, A.Stahl (ok), 10:47, 10/06/2016 [^] [^^] [^^^] [ответить]  
  • –2 +/
    http://www.theregister.co.uk/2016/06/03/windows_10_upgrade_satellite_link/
     
     
  • 6.11, Аноним (-), 11:09, 10/06/2016 [^] [^^] [^^^] [ответить]  
  • +2 +/
    спасибо. только не успели погибнуть, а это только предположение, что если обновление начнётся во время обстрела рейнджеров браконьерами, рейнджерам кирдык и виноват мелкомягкий.

    и, к сожалению, мне это не подходит - не представляю, как можно отправить в африку нескольких офисных тёток предпенсионного возраста.

     
     
  • 7.23, АнонимХ (ok), 22:08, 10/06/2016 [^] [^^] [^^^] [ответить]  
  • +/
    > к сожалению, мне это не подходит

    Что-то вспомнилось Р. Шекли. "Спецраздел выставки" :)

     
  • 5.10, Аноним (-), 10:53, 10/06/2016 [^] [^^] [^^^] [ответить]  
  • +/
    кмк, он имел ввиду вот это: https://geektimes.ru/post/276812/
     
  • 4.19, Crazy Alex (ok), 15:34, 10/06/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Собственно, да, МС в последнее время ведёт себе более вменяемо, чем раньше. А за циской и раньше я как-то особых гадостей не помню. Варились себе в своём мирке.

    Как бы любая контора - это не воплощение мирового зла и не вечный враг, они вполне могут менять стратегию или просто временами оказываться полезными. Поэтому не вижу ничего зазорного в том, чтобы пользоваться плодами их трудов там, где это имеет смысл. Тот же OpenMedia Alliance выглядит очень интересно, например.

     
  • 4.21, Del (?), 16:57, 10/06/2016 [^] [^^] [^^^] [ответить]  
  • +/
    >>за ними в последнее время
    > За Циско? Хм. Знаешь, Микрософт тоже за последнее время никого не убила
    > (ну кроме нескольких негров-лесников из ЦАР, но кого это волнует?), но
    > это ведь не делает их белыми и пушистыми?

    Интересно, сколько маршрутизаторов и коммутаторов циско прошло это сообщение, до того как попасть сюда...

     

  • 1.13, Аноним (-), 12:38, 10/06/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Т е  эта программа делает отличными от нуля шансы расшифровать доки зашифрованные нормальным шифровальщиком без ключей и прочего? Суперкомпьютер требуется?
     
     
  • 2.14, Штунц (?), 12:54, 10/06/2016 [^] [^^] [^^^] [ответить]  
  • +/
    не знаю как в конкретном случае, но мастер-ключ уже есть:

    https://habrahabr.ru/company/pt/blog/301226/

     
     
  • 3.16, Andrey Mitrofanov (?), 13:55, 10/06/2016 [^] [^^] [^^^] [ответить]  
  • +/
    > не знаю как в конкретном случае, но мастер-ключ уже есть:
    > https://habrahabr.ru/company/pt/blog/301226/

    Сискоу помогает Йисету апгрейдить малварь с устаревших уязвимых версий на новые? Да, не у всех халява с обновллений Vista 10 течёт ручейком, некоторым приходится крутиться, _работать_. </>

    cisco malware cryptomalware microsoft botnet

     
  • 3.22, Аноним (-), 19:58, 10/06/2016 [^] [^^] [^^^] [ответить]  
  • +/
    В конкретном случае, никакого мастер ключа нет, а для каждой сессии шифтовария он генерируется новый. Этот теслакрипт не видывал и не слыховал даже в интеренетах. Все заражаются всякмими vault и прочей фигней.
     

  • 1.24, Аноним (-), 10:29, 11/06/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Locky ещё с есть. С этой дрянью пока всё плохо.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру