Записи с меткой «PDM:Trojan.Win32.Generic»

Как расшифровать файлы после Bad Rabbit

Возможность восстановления файлов после Bad Rabbit Специалисты Лаборатории Касперского обнаружили, что Bad Rabbit не удаляет теневые копии файлов после их шифрования. Это означает, что если служба теневого копирования была включена до заражения и полное шифрование диска по какой-то причине не произошло, жертва может восстановить зашифрованные файлы, используя стандартные средства Windows или сторонние утилиты. Источник: https://securelist.ru/bad-rabbit-ransomware/87771/ Вариант 1. …

Возвращение шифровальщика MAMBA

Вирусная атака MAMBA В настоящее время зафиксировано распространение нового семейства шифровальщика Mamba. Данная угроза проникает на компьютер извне (злоумышленники могут получить доступ к узлу по RDP после атаки с использованием техники подбора пароля). После проникновения в корпоративную сеть организации, используется легитимная утилита PsExec для массовой установки шифровальщика на узлы сети. Ключевой особенностью этого шифровальщика является использование …

Новая эпидемия шифровальщика: появление ExPetr или возвращение Petya / PetrWrap ?

Новый всплеск шифровальщика, блокирующего данные пользователей путем подмены главной таблицы файлов жесткого диска. На данный момент достоверной информации, что это за зловред, нет. Предполагалось, что это варианты печально известных Petya или PetrWrap. В настоящее время данному зловреду дано название ExPetr. Этот шифровальщик не принадлежит к уже известному семейству вымогателей Petya, хотя и имеет несколько общих с ним …

Файлы получили расширение .WCRY — последствия работы шифровальщика WannaCry :(

12 мая 2017 началась эпидемия заражения компьютеров эксплойтом и шифровальщиком WannaCry (также известен как Wana Decrypt0r 2.0), причем совершенно без участия пользователей. Для заражения зловредом использовалась уязвимость в Windows, которая была закрыта корпорацией Microsoft ещё два месяца назад — 14 марта 2017 года. Атаке через Internet, а затем и по локальной сети, подверглись компьютеры с различными версиями …