Decrypters για τα ransomware AtomSilo, Babuk και LockFile

Η εταιρεία ασφαλείας Avast κυκλοφόρησε σήμερα δωρεάν βοηθητικά προγράμματα αποκρυπτογράφησης (decrypters) για την ανάκτηση αρχείων που έχουν κρυπτογραφηθεί από τα ransomware AtomSilo, Babuk και LockFile.

Οι decrypters για τα AtomSilo και LockFile έρχονται σε μία εφαρμογή λόγω των ομοιοτήτων μεταξύ των δύο ransomware.
ransomware,AtomSilo,LockFile,Babuk,iguru,decrypter

“Τόσο το ransomware AtomSilo όσο και το LockFile είναι παρόμοια μεταξύ τους και εκτός από μικρές διαφορές, αυτή η εφαρμογή καλύπτει και τα δύο”, αναφέρει η Avast στο blog της.

Η Avast ανέφερε ότι κατάφεραν να σπάσουν το σύστημα κρυπτογράφησης του ransomware και να δημιουργήσουν τον αποκρυπτογραφητή χρησιμοποιώντας πληροφορίες που κοινοποιήθηκαν από τον Jiří Vinopal, έναν ερευνητή ασφαλείας στο RE-CERT, ο οποίος δημοσίευσε στο Twitter νωρίτερα αυτό το μήνα ότι ανακάλυψε έναν τρόπο να σπάσει την κρυπτογράφηση του AtomSilo και είχε ήδη δημιουργήσει ένα proof-of-concept decrypter.

Από την άλλη, ο αποκρυπτογραφητής για το Babuk έρχεται σε μια ξεχωριστή εφαρμογή.

Η Avast ανέφερε ότι δημιούργησε τον decrypter χρησιμοποιώντας τον πηγαίο κώδικα του αρχικού ransomware Babuk, το οποίο κοινοποιήθηκε σε ένα ρωσόφωνο forum στις αρχές Σεπτεμβρίου.

Σε ένα tweet σήμερα, η Avast αναφέρει ότι ο πηγαίος κώδικας περιείχε κλειδιά αποκρυπτογράφησης για τα παλαιότερα θύματα.

Έτσι, ο αποκρυπτογραφητής λειτουργεί μόνο για παλαιότερα θύματα του Babuk που έχουν κρυπτογραφημένα αρχεία με τις επεκτάσεις αρχείων .babuk ή .babyk.

iGuRu.gr The Best Technology Site in Greeceggns

Get the best viral stories straight into your inbox!















Written by giorgos

Ο Γιώργος ακόμα αναρωτιέται τι κάνει εδώ....

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).