Малваребитес представља бесплатан алат за дешифровање за жртве Виндовс-а
Преглед садржаја:
Видео: WAFFENSUPERMARKT - Two On One 2024
Малваребитес је објавио бесплатан алат за дешифровање како би се жртвама недавног напада за откупнину помогло да поврате своје податке од цибер криминалаца који користе технички технички подршку. Нова варијанта софтвера под називом ВиндовсЛоцкер појавила се прошле недеље. То функционише тако што повезује жртве са лажним Мицрософтовим техничарима да би им се датотеке шифрирале помоћу Пастебин АПИ-ја.
Преваре са техничком подршком већ дуже време циљају на сумњиве кориснике интернета. Комбинација друштвеног инжењеринга и обмане, злонамерна тактика развила се из хладних позива у лажне упозорења и, у последње време, закључавања екрана. Пријевари за техничку подршку сада су у свој арсенал напада додали рансомваре.
Јакуб Кроустек, истраживач АВГ сигурности, први је открио ВиндовсЛоцкер рансомваре и назвао пријетњу на основу проширења датотеке.виндовс који се додаје свим шифрованим датотекама. Откупни софтвер ВиндовсЛоцкер користи алгоритам за шифровање АЕС-а за закључавање датотека са следећим екстензијама:
ВиндовсЛоцкер опонаша превара о техничкој подршци
Откупни софтвер користи тактику типичну за већину преваре техничке подршке у којој се од жртава тражи да назову телефонски број и разговарају са особљем за техничку подршку. Супротно томе, напади рансомвареа у прошлости су тражили плаћање и обрађивали кључеве за дешифровање помоћу Дарк Веб портала.
ово није подршка за Мицрософт Виндовс
закључали смо ваше датотеке вирусом зеус
урадите једну ствар и назовите техничара за подршку микрософта нивоа 5 на 1-844-609-3192
враћаћете датотеке уз једнократну наплату у износу од 349, 99 УСД
Малваребитес сматра да преваранти раде изван Индије и опонашају Мицрософтово особље за техничку подршку. ВиндовсЛоцкер такође користи наизглед легитимну Виндовс страницу за подршку како би створио лажни утисак да је техничка подршка спремна да помогне жртвама. Страница за подршку тражи да се жртва пошаље путем е-поште и банкарским акредитивима за обраду плаћања у износу од 349, 99 УСД за откључавање рачунара. Међутим, плаћање новца откупнине не помаже корисницима да опораве своје датотеке према Малваребитес-у. То је зато што програмери ВиндовсЛоцкер-а сада нису у стању да аутоматски дешифрују заражени рачунар због неких грешака у кодирању.
Малваребитес објашњава да су ВиндовсЛоцкер рансомваре кодери добили један од АПИ кључева намењен за употребу у кратким сесијама. Сходно томе, АПИ кључ истиче након кратког периода, а шифроване датотеке прелазе у мрежу, што забрањује програмерима ВиндовсЛоцкер-а да жртвама доставе кључеве за шифровање АЕС-а.
Прочитајте и:
- Идентифицирајте рансомваре који је шифрирао ваше податке помоћу овог бесплатног алата
- Како заувек уклонити Лоцки рансомваре
- Малваребитес објављује бесплатни декриптор за рацунваре Телецрипт
- Лоцки рансомваре који се ширио на Фацебооку скривао се као.свг датотека
Дисм гуи је бесплатан алат наредбеног ретка који поправља слику слике прозора
Ако желите да поправите Виндовс Имаге или управљате и сервисујете слике ОС-а, требало би да употребите ДИСМ, што је скраћење за Сервис и управљање инсталираним сликама. Овај услужни програм командне линије нема корисничко сучеље, па је пожељније користити ДИСМ ГУИ који врши многе функције у оперативном систему Виндовс 10, али у графичком облику ...
Енцриптедрегвиев је бесплатан алат који проналази, дешифрује и приказује податке из регистра
Недавно је НирСофт издао бесплатан алат назван ЕнцриптедРегВиев, који вам помаже да пронађете, дешифрујете и прикажете податке у Регистру који је Виндовс заштићен системом шифровања ДПАПИ. Ова шема није толико често коришћена, чак ни производи који су у власништву Мицрософта, али овај програм је још увек у могућности да нађе ...
Вцри је бесплатни алат за дешифровање рансомвареа за Виндовс кп
Истраживач безбедности пронашао је начин да преузме кључеве за шифровање које користи веб софтвер ВаннаЦрипт (АКА ВаннаЦри), а да није платио откуп од 300 долара. То је велико јер ВаннаЦри користи Мицрософтове уграђене криптографске алате да би урадио оно што треба. Иако цибер-напад није на широко погођен Виндовс КСП, следећа техника се може применити у…