Перейти к содержанию

Новая версия утилиты RakhniDecryptor 1.19.3.0


Рекомендуемые сообщения

Сегодня новость пришла:

 

 
Сообщаем об обновлении утилиты RakhniDecryptor до версии 1.19.3.0

Утилита предназначена для расшифровки файлов, которые были зашифрованы некоторыми модификациями программ-шифровальщиков.
В новой версии добавлены ключи для расшифровки Trojan-Ransom.Win32.Crusis. Расширения файлов:
▪.wallet
▪.onion
В самое ближайшее время новая версия утилиты станет доступна для загрузки на сайте поддержки.
 

*может кому-то и нужно

Ссылка на комментарий
Поделиться на другие сайты

.onion

а откуда информация, что дешифруют и это расширение? Не так давно засылал файлы пользователя с таким и получил отрицательный вердикт.

 

http://support.kaspersky.ru/viruses/disinfection/10556#block1 тоже не упоминается это расширение

Ссылка на комментарий
Поделиться на другие сайты

 

 


а откуда информация, что дешифруют и это расширение?
это новость по подписке пришла на почту

*может в новой версии допилят, которая выходит во прям скоро


 

 


В самое ближайшее время новая версия утилиты станет доступна для загрузки на сайте поддержки.
Ссылка на комментарий
Поделиться на другие сайты

может в новой версии допилят, которая выходит во прям скоро

Указанная версия уже и так на сайте :)

 

возможно он расшифровывает определенные ключи, а не все

не исключено, но сомнительно. Для wallet все обращения были успешными :) А вообще там есть и маски того, что никак не дешифруется.
Ссылка на комментарий
Поделиться на другие сайты

По .wallet получили мастер-ключ

https://www.bleepingcomputer.com/news/security/wallet-ransomware-master-keys-released-on-bleepingcomputer-avast-releases-free-decryptor/

 

А что касается .onion:

As this ransomware family recently switched to using the .onion  extension, it is not surprising that we are seeing the keys for the previous version released.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

странно, новость запилена еще в марте, а в новостях по е-мэйл пишут только сейчас.

Может еще одна версия новее выходит

Ссылка на комментарий
Поделиться на другие сайты

Какая новость запилена в марте?

Вот это вчерашняя новость:

This morning a newly registered member posted the master decryption keys for the Wallet Ransomware in the BleepingComputer.com forums.

Первым кстати подсуетился Avast ) Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

По .wallet получили мастер-ключ

тогда и зарелизили очередную паблик-версию утилиты. А до этого просто тихонько помогали :)
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Andrew485
      От Andrew485
      Здравствуйте,у меня такая же проблема скачивал тоже самое и поймал этот же майнер,помогите мне пожалуйста удалить и очитить,подскажите что делать по этапно
       
      Сообщение от модератора thyrex Перенесено из этой темы
       
    • Alexey ML
      От Alexey ML
      1. Проведите проверку ПК, воспользовавшись одним из следующих продуктов:
      Kaspersky Virus Removal Tool - Проводил (Ничего не нашел) Dr.Web CureIt! - Проводил (Нашел файлы, но все эти файлы были от программы IObit Uninstaller, удалил все найденные файлы и удалил саму программу, но программа стояла у меня давно, проблем не было)

      2. Скачайте актуальную версию автоматического сборщика логов - все сделал по инструкции.

      Сама суть проблемы: заметил сегодня (думаю, что проблема возникла вчера). При простое грузится процессор на 39-40% , вчера вечером скачивал утилиту "zapret" , но удалил её т.к. требуемого результата она не дала. Как только открываешь диспетчер задач, то нагрузка на процессор падает до нормы, в этот момент система ведет себя так же как и раньше, закрываешь - через секунд 10-15 опять нагрузка на процессор до 39-40% . Никаких других проблем замечено не было - интернет работает, все открывается. Восстановить систему на неделю назад не смог - просто бесконечный пункт "Восстановление системы восстанавливает реестр", точек восстановления раньше нет. 
      Проверял систему Dr.Web Curelt, KVRT, стандартным защитником Windows. 
        CollectionLog-2024.12.09-21.57.zip
    • Dairoku69_
      От Dairoku69_
      Попыталась обойти замедление дискорда и ютуба, а наткнулась на майнер и возможно ещё на троян. Сами файлы утилиты я уже удалила, но на устройстве появился майнер и угроза названая трояном в Kaspersky Standart, при этом сам антивирус их удалить не смог. Проверяла систему Dr.Web Curelt, KVRT, первый нашёл и почистил только мелкие файлы, не относящиеся к майнеру с утилиты, второй вообще ничего не нашёл.
       
      Логи:
      CollectionLog-2024.12.13-05.23.zip
       
    • Илья Н.
      От Илья Н.
      Добрый день!
      Планирую произвести обновление KSC с версии 12.2.0.4376 до версии 14.2, используется KES версии 11.10.0. База данных расположена на отдельном сервере, используется Microsoft SQL Server 2008 R2. 
      До этого KSC не обновлял, прочитал оф руководство по обновлению, вроде бы всё понятно. Есть ли какие нибудь нюансы при выполнении обновления? 
    • Корчагин Степан
      От Корчагин Степан
      Всем привет!
      С этого момента здесь мы будем публиковать новости о бета-тестировании.
      Присоединяйтесь к нашему бета-тестированию на нашем специальном ресурсе (лучше регистрироваться под тем же ником, что и тут), приглашайте своих друзей, помогайте нам создавать лучшее защитное программное обеспечение в мире, получайте клубные баллы и другие подарки от нас.
       
      Последние бета-версии продуктов Касперского для Windows (21.8.4.272) можно получить здесь:
      Kaspersky — https://box.kaspersky.com/d/faa52e0ba68c4c5aaa45/
      Kaspersky VPN — https://box.kaspersky.com/d/cc7a0ae4207148b6a0cf/
      KSOS— https://box.kaspersky.com/d/941e5b357d2d45f39dd4/
      KES— https://box.kaspersky.com/d/dbc8bf07bd8a45a3b0bc/
       
      Пожалуйста, сообщайте об ошибках и отзывах на нашем форуме бета-тестирования:
      Для домашних продуктов (Kaspersky, Kaspersky VPN) - https://eap.kaspersky.com/category/354/home
      Для бизнес-продуктов (KES, KSOS) - https://eap.kaspersky.com/category/356/business

      Информацию о изменении актуальной версии бета-продуктов мы будем публиковать здесь, в следующих обновлениях.
      Увидимся!
×
×
  • Создать...