Avast เปิดตัวตัวถอดรหัส ransomware ใหม่สี่ตัว

สารบัญ:

วีดีโอ: पृथà¥?वी पर सà¥?थित à¤à¤¯à¤¾à¤¨à¤• नरक मंदिर | Amazing H 2024

วีดีโอ: पृथà¥?वी पर सà¥?थित à¤à¤¯à¤¾à¤¨à¤• नरक मंदिर | Amazing H 2024
Anonim

การเพิ่มขึ้นของ ransomware ทำให้โลกใหม่ของความหมายกับภัยคุกคามทางไซเบอร์ ตอนนี้มันเป็นหนึ่งในมัลแวร์อันตรายที่มันล็อคผู้ใช้ออกจากคอมพิวเตอร์และไฟล์สำคัญโดยใช้เครื่องมือเข้ารหัสที่แข็งแกร่ง นอกจากว่าคุณจะจ่ายเงินตามจำนวนที่ผู้โจมตีต้องการคุณจะต้องหาวิธีอื่นในการกู้คืนข้อมูลของคุณ โชคดีที่ผู้ให้บริการรักษาความปลอดภัยรายใหญ่บางรายได้รับเครื่องมือถอดรหัสลับฟรี

บริษัท รักษาความปลอดภัยหนึ่งรายคือ Avast ซึ่งเพิ่งเปิดตัวเครื่องมือฟรีสี่ตัวใหม่เพื่อถอดรหัส ransomware ประเภทต่างๆ บริษัท ขยายรายชื่อตัวถอดรหัสสำหรับสายพันธุ์ ransomware ใหม่นั่นคือ Alcatraz Locker, CrySiS, Globe และ NoobCrypt Avast กำลังเสนอเครื่องมือเหล่านี้ฟรี ดังนั้นในครั้งต่อไปที่คุณถูกโจมตีด้วยการโจมตี ransomware ใด ๆ เหล่านี้ให้ตรวจสอบตัวถอดรหัสของ Avast เพื่อรับไฟล์คอมพิวเตอร์ของคุณ

ตู้เก็บของ Alcatraz

Alcatraz Locker ransomware เปิดตัวครั้งแรกในเดือนพฤศจิกายนปีนี้ เรียกค่าไถ่ ransomware เพราะชื่อนามสกุล eponymous มันผนวกกับไฟล์ที่เข้ารหัส แต่ Alcatraz Locker ไม่เหมือนกับ ransomware ทั่วไปที่ไม่แยกแยะไฟล์เป้าหมาย นั่นหมายความว่า ransomware ล็อคไฟล์ใด ๆ ที่สามารถพบได้ในคอมพิวเตอร์ของเหยื่อ ransomware กำหนดเป้าหมายเฉพาะไฟล์ในไดเรกทอรี% PROFILES% เพื่อหลีกเลี่ยงความเสียหายของระบบปฏิบัติการตาม Avast

Avast ยังปฏิเสธข้อความล็อคหน้าจอของ ransomware ที่ระบุว่าใช้การเข้ารหัส AES-256 ด้วยรหัสผ่าน 128 บิตโดยสังเกตว่ารหัสผ่านนั้นใช้จริง 128 ไบต์ไม่ใช่ 128 บิต จากนั้น Alcatraz Locker จะเพิ่มการเข้ารหัสอีกชั้นหนึ่งให้กับไฟล์ที่ถูกล็อคโดยใช้ BASE64

Alcatraz Locker มักจะขอให้ผู้เสียหายจ่าย 0.3283 Bitcoin หรือประมาณ $ 240 เพื่อกู้คืนไฟล์ของพวกเขา ด้วยตัวถอดรหัสใหม่ของ Avast ตอนนี้คุณสามารถกู้คืนเอกสารที่มีค่าของคุณได้ฟรี

Crysis

CrySiS เริ่มแพร่เชื้อคอมพิวเตอร์ในเดือนกันยายน 2558 โดยใช้อัลกอริธึม AES และ RSA สำหรับการเข้ารหัส ซึ่งแตกต่างจากสายพันธุ์ ransomware อื่น ๆ ที่มีรายการของไฟล์เป้าหมายที่เฉพาะเจาะจง CrySiS แทนที่จะมีรายการของไฟล์ที่จะไม่เข้ารหัส

โลก

Globe เริ่มดำเนินการในเดือนสิงหาคม 2559 Ransomware เขียนใน Delphi และสามารถแก้ไขได้ซึ่งทำให้มีตัวแปรมากมายที่ใช้ส่วนขยายต่างๆเพื่อล็อคไฟล์ สิ่งที่น่าสนใจเกี่ยวกับ ransomware นี้ตาม Avast คือโหมดดีบักในตัว Globe ใช้การเข้ารหัส RC4 หรือ BlowFish เพื่อล็อคเอกสาร

NoobCrypt

Avast พบ NoobCrypt สายพันธุ์ครั้งแรกในเดือนกรกฎาคมของปีนี้ มันเขียนใน C # และใช้การเข้ารหัส AES256 Ransomware แสดงข้อความที่สับสน: มันขอให้ชำระเงินในสกุลเงินดอลลาร์นิวซีแลนด์ แต่ยังแนะนำให้ผู้ที่ตกเป็นเหยื่อส่งเงินไปยังที่อยู่ Bitcoin แม้ว่า NoobCrypt จะมีรหัสปลดล็อคที่ถูกต้องตามกฎหมายเพื่อถอดรหัสไฟล์ แต่เครื่องมือถอดรหัส NoobCrypt ของ Avast สามารถปลดล็อคเวอร์ชัน NoobCrypt ที่รู้จักทั้งหมดได้แล้ว

Avast เปิดตัวตัวถอดรหัส ransomware ใหม่สี่ตัว