Malwarebytes uvádza na trh bezplatný dešifrovací nástroj pre obete ransomware vindowslocker
Obsah:
Video: Malwarebytes : Une solution Anti-Ransomware efficace ? 2024
Malwarebytes vydal bezplatný nástroj na dešifrovanie, ktorý má pomôcť obetiam nedávneho útoku na ransomware pri obnove ich údajov od počítačových zločincov využívajúcich podvodnú techniku technickej podpory. Nová verzia ransomware s názvom VindowsLocker sa objavila minulý týždeň. Funguje tak, že obete pripojí k falošným technikom spoločnosti Microsoft a zašifruje ich súbory pomocou rozhrania Pastebin API.
Podvodníci technickej podpory sa už nejaký čas zameriavajú na používateľov netušiacich používateľov internetu. Kombinácia sociálneho inžinierstva a klamstva, škodlivej taktiky sa vyvinula z chladných hovorov na falošné výstrahy a naposledy na zámky obrazovky. Podvodníci technickej podpory teraz do svojho útočného arzenálu pridali ransomware.
Jakub Kroustek, výskumný pracovník v oblasti zabezpečenia AVG, prvýkrát zistil ransomware VindowsLocker a označil hrozbu na základe prípony súboru.vindows, ktorú pripája ku všetkým šifrovaným súborom. Ransomware VindowsLocker používa šifrovací algoritmus AES na uzamknutie súborov s nasledujúcimi príponami:
VindowsLocker napodobňuje podvod technickej podpory
Ransomware používa taktiku typickú pre väčšinu podvodov technickej podpory v tom, že obete sú požiadané, aby zavolali na poskytnuté telefónne číslo a hovorili s personálom technickej podpory. Naproti tomu útoky ransomware v minulosti požadovali platby a spracovávali dešifrovacie kľúče pomocou portálu Dark Web.
to nie je podpora Microsoft Windows
uzamkli sme vaše súbory vírusom zeus
urob jednu vec a zavolaj technika technickej podpory na úrovni 5 na číslo 1-844-609-3192
budete súbory zálohovať za jednorazový poplatok vo výške 349, 99 dolárov
Malwarebytes verí, že podvodníci pracujú na základe Indie a napodobňujú technickú podporu spoločnosti Microsoft. VindowsLocker tiež používa zdanlivo legitímnu stránku podpory Windows, aby vytvoril falošný dojem, že technická podpora je pripravená pomôcť obetiam. Na stránke podpory sa vyžaduje e-mailová adresa obete a bankové údaje, ktoré sú potrebné na spracovanie platby vo výške 349, 99 USD na odomknutie počítača. Platba výkupného však používateľom nepomôže obnoviť svoje súbory podľa Malwarebytes. Dôvodom je, že vývojári VindowsLocker teraz nemôžu automaticky dešifrovať infikovaný počítač kvôli niektorým chybám kódovania.
Malwarebytes vysvetľuje, že kodéry ransomware VindowsLocker zaviedli jeden z kľúčov API určený na použitie v krátkych reláciách. V dôsledku toho vyprší platnosť kľúča API po krátkej dobe a šifrované súbory sa prepnú do režimu online, čo vývojárom VindowsLocker bráni v poskytovaní šifrovacích kľúčov AES obetiam.
Prečítajte si tiež:
- Pomocou tohto bezplatného nástroja identifikujte ransomware, ktorý šifruje vaše údaje
- Ako odstrániť Locky ransomware navždy
- Malwarebytes vydáva bezplatný dešifrovač pre telecryptový ransomware
- Locky ransomware šíriaci sa na Facebooku bol maskovaný ako súbor.svg
Eset vydáva dešifrovací nástroj pre Crysis ransomware
Všetky šifrovacie kľúče použité v balíku ransomware spoločnosti Crysis boli zverejnené na serveri Pastebin neznámym zdrojom. Za týmto účelom mal maskovaný hrdina / hacker nečestní prístup k pôvodnému zdrojovému kódu. Prišiel bezpečnostný gigant ESET a pomocou poskytnutých kľúčov vytvoril dešifrovací nástroj, ktorý sa používa na obnovenie súborov do ich…
Netflix uvádza na trh fast.com, nový nástroj na testovanie rýchlosti internetového pripojenia
Netflix spustil novú službu s názvom Fast.com, ktorá rýchlo určuje rýchlosť vášho internetového pripojenia a zobrazuje výsledky. Používanie služby je veľmi jednoduché, pretože rýchlostný test sa začína okamžite po otvorení webovej stránky a výsledky sa automaticky zobrazia po dokončení testu rýchlosti. Fast.com je veľmi jednoduchý dizajn ...
Wcry je bezplatný dešifrovací nástroj pre ransomware pre Windows XP
Výskumník v oblasti bezpečnosti našiel spôsob, ako načítať šifrovacie kľúče, ktoré používa ransomware WannaCrypt (AKA WannaCry) bez zaplatenia výkupného vo výške 300 dolárov. To je veľké, pretože WannaCry využíva vstavané kryptografické nástroje spoločnosti Microsoft na vykonávanie svojich činností. Aj keď počítačový útok Windows XP nebol veľmi ovplyvnený, v ...