Avast frigiver gratis dekryptering til ofre for BianLian Ransomware-angreb

Avast frigiver gratis dekryptering til ofre for BianLian Ransomware-angreb

Tyler Cross Tyler Cross
Udgivet på: Januar 19, 2023
Avast frigiver gratis dekryptering til ofre for BianLian Ransomware-angreb

Ofre for BianLian ransomware-angreb kan downloade det gratis dekrypteringsværktøj, der for nylig blev udgivet af det populære cybersikkerhedsfirma, avast. Det er helt gratis og modtager opdateringer, efterhånden som der findes flere versioner af malwaren.

Den Go-baserede ransomware dukkede op i august og retter sig mod Windows-brugere. Efter dens udførelse vil BianLian ransomware (ikke at forveksle med trojaneren af ​​samme navn) søge dine pc-drev efter personlige oplysninger og kryptere alle data, der matcher de parametre, den søger efter. Krypterede filer får en .bianlian-udvidelse — og brugere modtager en ransomware-note med instruktioner om at gendanne deres data eller få dem lækket online.

Avast frigiver gratis dekryptering til ofre for BianLian Ransomware-angreb

Dette gratis værktøj er en selvstændig eksekverbar der ikke kræver nogen installationer. Det kan gendanne alle data, der er krypteret ved hjælp af kendte stammer af BianLian ransomware og lade dig oprette sikkerhedskopier af krypterede filer, hvis noget går galt under genoprettelsen. Dette værktøj hjælper dog ikke nogen, der er berørt af ukendte varianter af malwaren.

Da brugerne vælger, hvilke filer der skal dekrypteres, skal nye ofre muligvis selv finde ransomware-binæren, da malwaren sletter sig selv efter kryptering er færdig. Når processen er færdig, efterlader BianLian kun en lille 2 MB eksekverbar fil.

Eksempler på ransomware-filen, som ofre skal kigge efter, inkluderer,

  • C:WindowsTEMPmativ.exe
  • C:WindowsTempAreg.exe
  • C:Brugere%brugernavn%Pictureswindows.exe
  • anabolic.exe

Det anbefales, at brugere også tjekker virushvælvingen på deres antivirus.

Avast har bedt alle, der finder nye stammer af ransomwaren, om at informere dem kl decryptors@avast.com så de kan fortsætte med at opdatere deres decrypter med de nyeste versioner af BianLian ransomware.

Selvom dette gratis værktøj kun kan dekryptere kendte stammer af ransomware, har Avast bekræftet, at det er et igangværende arbejde, og at dekryptering for flere varianter snart vil blive tilføjet.

Tidsstempel:

Mere fra Sikkerhedsdetektiver