Avast veröffentlicht kostenlosen Decrypter für Opfer von BianLian-Ransomware-Angriffen

Avast veröffentlicht kostenlosen Decrypter für Opfer von BianLian-Ransomware-Angriffen

Tyler Kreuz Tyler Kreuz
Veröffentlicht am: 19. Januar 2023
Avast veröffentlicht kostenlosen Decrypter für Opfer von BianLian-Ransomware-Angriffen

Opfer der BianLian-Ransomware-Angriffe können das kostenlose Entschlüsselungstool herunterladen, das kürzlich von einem bekannten Cybersicherheitsunternehmen veröffentlicht wurde. Avast. Es ist völlig kostenlos und erhält Updates, sobald weitere Versionen der Malware gefunden werden.

Die Go-basierte Ransomware tauchte im August auf und zielt auf Windows-Benutzer ab. Bei ihrer Ausführung durchsucht die BianLian-Ransomware (nicht zu verwechseln mit dem gleichnamigen Trojaner) Ihre PC-Laufwerke nach persönlichen Informationen und verschlüsselt alle Daten, die mit den gesuchten Parametern übereinstimmen. Verschlüsselte Dateien erhalten eine .bianlian-Erweiterung – und Benutzer erhalten eine Ransomware-Notiz mit Anweisungen, wie sie ihre Daten wiederherstellen oder online durchsickern lassen können.

Avast veröffentlicht kostenlosen Decrypter für Opfer von BianLian-Ransomware-Angriffen

Dieses kostenlose Tool ist eine eigenständige ausführbare Datei das erfordert keine Installationen. Es kann alle Daten wiederherstellen, die mit bekannten Stämmen der BianLian-Ransomware verschlüsselt wurden, und Sie können Sicherungskopien verschlüsselter Dateien erstellen, falls während der Wiederherstellung etwas schief geht. Dieses Tool hilft jedoch niemandem, der von unbekannten Varianten der Malware betroffen ist.

Da Benutzer auswählen, welche Dateien zu entschlüsseln sind, müssen neue Opfer die Ransomware-Binärdatei möglicherweise selbst finden, da sich die Malware nach Abschluss der Verschlüsselung selbst löscht. Nachdem der Vorgang abgeschlossen ist, hinterlässt BianLian nur eine kleine ausführbare Datei von 2 MB.

Beispiele für die Ransomware-Datei, nach der Opfer suchen sollten, sind:

  • C:WindowsTEMPmativ.exe
  • C:WindowsTempAreg.exe
  • C:Benutzer%Benutzername%Pictureswindows.exe
  • anabolic.exe

Es wird empfohlen, dass Benutzer auch die Virenquarantäne ihres Antivirenprogramms überprüfen.

Avast hat alle, die neue Arten der Ransomware finden, gebeten, sie unter zu informieren decryptors@avast.com damit sie ihren Entschlüsseler weiterhin mit den neuesten Versionen der BianLian-Ransomware aktualisieren können.

Obwohl dieses kostenlose Tool nur bekannte Stämme der Ransomware entschlüsseln kann, hat Avast bestätigt, dass es noch in Arbeit ist und dass die Entschlüsselung für weitere Varianten bald hinzugefügt wird.

Zeitstempel:

Mehr von Sicherheitsdetektive