Vývojári Dxxd ransomware znemožňujú dešifrovanie škodlivého softvéru
Video: NordLocker Review: Encryption vs Ransomware? 2024
Minulý mesiac ľudia zistili, že variant ransomware je v obehu pod menom DXXD, cielených serverov a šifrovaných súborov. Avšak pre pokoj tých, ktorých sa to týka, sa Michel Gillespie, ktorý pracuje ako výskumný pracovník v oblasti bezpečnosti, podarilo analyzovať malware a prišiel so softvérom, ktorý dešifroval súbory.
Aj keď sa mu to však podarilo, vývojári ransomware rýchlo odpovedali, upravili algoritmus a znemožnili dešifrovanie.
Na ransomware DXXD však nie je nič zvláštne. Ak je systém infikovaný, pridá ku každému zo súborov, ktoré ovplyvňuje, príponu „dxxd“. Napríklad, ak máte súbor s názvom picture.jpg, jeho názov sa po zašifrovaní zmení na picture.jpgdxxd. Ransomware uzamkne v počítači toľko súborov, koľko dokáže, vrátane sieťových zdieľaných položiek. Uvidíte iba súbor ReadMe.TxT, ktorý vám poskytne pokyny, ako kontaktovať vývojárov prostredníctvom e-mailu a odoslať im peniaze, aby ste odomkli počítač.
Čo sa však líši od ostatných programov na šifrovanie škodlivého softvéru, ktoré existujú, je skutočnosť, že táto modifikuje nastavenie nájdené v registri Windows. Konkrétne nastavenie je nahradené jednou výkupnou zmenou namiesto právneho oznámenia, ktoré sa zvyčajne zobrazuje pri prihlásení používateľa do počítača.
Je smutné, že sa zdá, že vývojári ransomware DXXD ešte nie sú hotoví. Zaregistrovali si účet v Bleeping Computer, ktorý je webovou stránkou počítačovej bezpečnosti, a používajú ho na škádlenie svojich obetí, najmä tých niekoľkých výskumných pracovníkov v oblasti bezpečnosti, ktorí sa snažia nájsť riešenie dešifrovania škodlivého softvéru. Výskumníci už potvrdili, že vývojári DXXD vytvorili novšia verzia škodlivého softvéru, ktorá je ešte zložitejšia, a spoliehali sa na zraniteľnosť v nulový deň.
Dešifrovacie kľúče Crysis ransomware, ktoré odhalili vývojári škodlivého softvéru
Dešifrovacie kľúče pre ransomware spoločnosti Crysis boli uvoľnené pre verejné použitie vývojármi škodlivého softvéru a ich cieľom je pomôcť postihnutým používateľom dešifrovať šifrované súbory služby Peňaženka ransomware. Ransomware bude vždy k dispozícii a používatelia preto musia byť z tohto dôvodu v bezpečí a ostražití. Nezabudnite použiť základné kroky na zabránenie ransomware, ...
Zraniteľnosti systému Windows umožňujú novú nebezpečnú hrozbu škodlivého škodlivého softvéru
Rovnako ako sa online komunita zotavovala z poslednej vlny škodlivých útokov, objavila sa nová hrozba, ktorá ohrozuje používateľov Windows. Nová hrozba pôsobí prostredníctvom antivírusových programov samotných, takže je hodná mena DoubleAgent. DoubleAgent má prístup a kontrolu nad antivírusom počítača prostredníctvom zraniteľnosti systému Windows XP ...
Zbavte sa škodlivého softvéru pomocou nástroja na odstránenie nevyžiadaného softvéru malwarebytes pre systém Windows 10
Ak inštalujete bezplatné aplikácie tretích strán z internetu, existuje vysoká pravdepodobnosť, že do vášho počítača získate nejaké junkware bez toho, aby ste o tom boli informovaní. Niekedy je ťažké nájsť a odinštalovať tieto nežiaduce aplikácie, adware alebo panely nástrojov prehliadača, čo je dôvod, prečo dnes budeme hovoriť o Malwarebytes…