Аваст лансира четири нова рансомваре декриптора

Преглед садржаја:

Видео: Микромир 🔝 Барбоскины 🔝 Новая серия | 195 | Премьера! 2024

Видео: Микромир 🔝 Барбоскины 🔝 Новая серия | 195 | Премьера! 2024
Anonim

Пораст рансомваре-а дао је сасвим нови свет значења цибер-претњи. Сада је један од опасних облика злонамјерног софтвера јер блокира кориснике из рачунара и важних датотека користећи робусне алате за шифровање. Ако не платите износ који захтевају нападачи, мораћете потражити друге начине да вратите своје податке. Срећом, неки од главних произвођача безбедности добили су вам леђа са бесплатним алатима за дешифровање.

Једна од таквих безбедносних фирми је Аваст, која је недавно издала четири нова бесплатна алата за дешифровање различитих врста рансомвареа. Компанија је проширила свој списак декриптора за нове расомваре софтвере: Алцатраз Лоцкер, ЦриСиС, Глобе и НообЦрипт. Аваст нуди ове алате бесплатно. Дакле, следећи пут када будете погодили неки од ових напада рансомвареа, погледајте Авастове декрипторе за преузимање датотека са рачунаром.

Алцатраз Лоцкер

Откупни софтвер Алцатраз Лоцкер први пут је изашао у новембру ове године. Откупни софтвер је тако назван због истоименог назива екстензије који се додаје у датотеке које шифрира. Али Алцатраз Лоцкер није попут типичног рачунарског софтвера по томе што не дискриминише циљне датотеке. То значи да рансомваре закључава било коју датотеку коју може да нађе у рачунару жртве. Авансваре софтвер циља само датотеке у директоријум% ПРОФИЛЕС% како би се избегло оштећење оперативног система, преноси Аваст.

Аваст је такође преварио рансомваре поруку са закључаним екраном у којој пише да користи АЕС-256 енкрипцију са 128-битном лозинком, уз напомену да лозинка заправо користи 128 бајтова, а не 128 бита. Алцатраз Лоцкер затим додаје још један слој шифрирања закључаним датотекама помоћу БАСЕ64.

Алцатраз Лоцкер обично тражи од жртава да плате 0, 3283 Битцоин-а, или отприлике 240 долара, да поврате своје датотеке. Уз нови Аваст-ов дешифрант, сада можете преузети своје драгоцене документе.

ЦриСиС

ЦриСиС је почео да инфицира рачунаре у септембру 2015. користећи АЕС и РСА алгоритме за шифровање. За разлику од других сојева рансомвареа који садрже листу одређених циљних датотека, ЦриСиС уместо тога садржи списак датотека које се неће шифровати.

Глобе

Глобе је започео са радом у августу 2016. Откупни софтвер је написан у Делфима и може се модификовати, чиме се повећава мноштво његових варијанти које користе различита проширења за закључавање датотека. Оно што је занимљиво код овог рансомвареа, према Авасту, је уграђени мод отклањања грешака. Глобе користи РЦ4 или БловФисх енкрипцију за закључавање докумената.

НообЦрипт

Аваст је први приметио сој НообЦрипт у јулу ове године. Написана је на Ц # и користи АЕС256 енкрипцију. Рнсомваре приказује збуњујућу комбинацију порука: Захтијева плаћања у новозеландским доларима, али такође наређује жртвама да шаљу уплате на Битцоин адресу. Иако НообЦрипт има законски код за откључавање за дешифровање датотека, Авастов алат за декрипцију НообЦрипт сада може откључати све познате НообЦрипт верзије.

Аваст лансира четири нова рансомваре декриптора