Malwarebytes uvolňuje bezplatný dešifrovač pro telecryptový ransomware
Video: Malwarebytes vs Ransomware 2024
Neobvyklý ransomware TeleCrypt, známý pro unesení aplikace pro zasílání zpráv Telegram pro komunikaci s útočníky, spíše než jednoduché protokoly založené na HTTP, již není pro uživatele hrozbou. Díky malwarovému analytikovi pro Malwarebytes Nathan Scott a jeho týmu v Kaspersky Lab došlo k prasknutí kmene ransomwaru jen několik týdnů po jeho vydání.
Dokázali odhalit hlavní chybu v ransomwaru odhalením slabosti šifrovacího algoritmu používaného infikovaným TeleCryptem. Šifrovala soubory tak, že se v nich opakovala jeden bajt najednou a poté v pořadí přidávala bajt z klíče. Tato jednoduchá metoda šifrování umožnila výzkumníkům v oblasti bezpečnosti proniknout do škodlivého kódu.
To, že byl tento ransomware neobvyklý, byl jeho komunikační a komunikační kanál typu klient a server (C&C), což je důvod, proč se operátoři rozhodli kooptovat protokol Telegram namísto HTTP / HTTPS jako většina ransomwaru, jak to dnes dělá - i když vektor byl znatelně ruské uživatele s nízkou a cílenou adresou s první verzí Zprávy naznačují, že ruským uživatelům, kteří neúmyslně stáhli infikované soubory a nainstalovali je poté, co se stali kořistí phishingových útoků, se zobrazila varovná stránka vydírající uživatele, aby zaplatil výkupné za načtení svých souborů. V tomto případě se od obětí požaduje, aby za tzv. Fond mladých programátorů zaplatili 5 000 rublů (77 USD).
Ransomware zacílí na více než sto různých typů souborů, včetně jpg, xlsx, docx, mp3, 7z, torrent nebo ppt.
Nástroj dešifrování Malwarebytes umožňuje obětem obnovit jejich soubory bez placení. Potřebujete však nezašifrovanou verzi uzamčeného souboru, která bude fungovat jako ukázka pro vygenerování funkčního dešifrovacího klíče. Můžete to udělat tak, že se přihlásíte do svých e-mailových účtů, služeb synchronizace souborů (Dropbox, Box) nebo ze starších systémových záloh, pokud jste nějaké provedli.
Poté, co dešifrovač najde šifrovací klíč, nabídne uživateli možnost dešifrovat seznam všech šifrovaných souborů nebo z jedné konkrétní složky.
Proces funguje takto: Dešifrovací program ověří vámi poskytnuté soubory . Pokud se soubory shodují a jsou šifrovány pomocí šifrovacího schématu, které používá Telecrypt, přejdete na druhou stránku programového rozhraní. Telecrypt udržuje seznam všech šifrovaných souborů na „% USERPROFILE% \ Desktop \ База зашифр файлов.txt“
Z tohoto odkazu na box můžete získat dešifrovač Telecrypt ransomware vytvořený Malwarebytes.
Malwarebytes zavádí bezplatný dešifrovací nástroj pro oběti ransomware vindowslocker
Malwarebytes vydal bezplatný dešifrovací nástroj, který má obětem nedávného útoku na ransomware obnovit jejich data od kybernetických zločinců využívajících podvodnou techniku technické podpory. Nová varianta ransomware s názvem VindowsLocker se objevila minulý týden. Funguje tak, že se oběti připojují k falešným technikům společnosti Microsoft a šifrují své soubory pomocí rozhraní API Pastebin. Tech…
Společnost Microsoft uvolňuje nástroj pro obnovení pro vrácení z Windows 10 na Windows Phone 8.1
Windows 10 pro telefony je nyní k dispozici uživatelům některých zařízení Lumia, ale očekáváme, že brzy bude k dispozici na více zařízeních. Ale pro ty, kteří již upgradovali své operační systémy a nejsou s tím spokojeni, Microsoft vydal nástroj pro obnovení systému Windows 8.1 z technického náhledu systému Windows 10. Windows 10 Technické…
Wcry je bezplatný dešifrovací nástroj pro ransomware pro Windows XP
Výzkumník v oblasti bezpečnosti našel způsob, jak načíst šifrovací klíče používané ransomwarem WannaCrypt (AKA WannaCry), aniž by zaplatil výkupné ve výši 300 $. To je velké, protože WannaCry používá vestavěné kryptografické nástroje společnosti Microsoft k tomu, co potřebuje. I když kybernetický útok na Windows XP nebyl široce ovlivněn, v…