Бельгийской полиции удалось захватить командный сервер Cryakl и с помощью «Лаборатории Касперского» получить ключи для расшифровки файлов, полоненных этим вымогательским ПО. Соответствующая бесплатная утилита уже доступна на сайте nomoreransom.org.

По свидетельству «Лаборатории», шифровальщик Cryakl активно используется с 2014 года; большинство его жертв проживают в России. Данный зловред распространяется через спам-рассылки и примечателен тем, что шифрует не только документы «офисных» форматов, но также архивы, образы дисков и файлы популярных программ резервного копирования.

Обнаружение и захват одного из C&C-серверов шифровальщика — большая удача. Два года назад аналогичным образом были обезврежены CoinVault и BitCryptor. Новый дексриптор, добавленный в коллекцию No More Ransom, позволит жертвам актуальных версий Cryakl вернуть свои файлы без уплаты выкупа.

«Наш главный совет в случае атаки шифровальщика — не платить выкуп, — отметил эксперт «Лаборатории Касперского» Антон Иванов. — Деньги, отправленные злоумышленникам, не дают вам никаких гарантий, но, поступая так, вы лишь помогаете киберпреступникам. Во всем мире эксперты по информационной безопасности непрерывно работают над тем, чтобы помочь жертвам шифровальщиков и дать им новейшие инструменты для восстановления файлов. И декриптор для Cryakl — очередное тому подтверждение».

Проект No More Ransom был запущен в июле 2016 года; за время своего существования он помог около 1,6 млн жертв заражения из 180 стран. В этом проекте принимают участие более 120 организаций: агентства Евросоюза, IT- и ИБ-компании, правоохранительные органы разных стран — в том числе недавно присоединившаяся федеральная полиция Бельгии. Сайт nomoreransom.org ныне доступен на 29 языках и предлагает в свободное пользование 52 утилиты для восстановления файлов, зашифрованных представителями 84 вредоносных семейств.

Категории: Вредоносные программы, Главное, Кибероборона