Admin
Администратор
Жертвы вымогателя The Gentlemen получили возможность восстановить свои файлы без оплаты выкупа.
Канадская компания Bedrock Safeguard раскрыла метод расшифровки данных, зашифрованных этим семейством вредоносного ПО.
The Gentlemen, известный также как hastalamuerte, является одной из самых активных групп вымогателей в 2026 году. Несмотря на использование сложных алгоритмов шифрования, слабым местом оказалась реализация криптографии. Вредоносное ПО, написанное на языке Go, не очищает криптографические данные из памяти после завершения операций, что позволяет извлечь временные ключи из дампа памяти. Bedrock Safeguard успешно восстановила файлы с помощью этого метода и опубликовала признаки компрометации. Компания также представила открытый сервис Bedrock RansomGuard для автоматического обнаружения шифрования и сохранения памяти процесса.