Η Avast κυκλοφορεί δωρεάν αποκρυπτογράφηση για θύματα επιθέσεων BianLian Ransomware

Η Avast κυκλοφορεί δωρεάν αποκρυπτογράφηση για θύματα επιθέσεων BianLian Ransomware

Τάιλερ Κρος Τάιλερ Κρος
Δημοσιεύθηκε στις: Ιανουάριος 19, 2023
Η Avast κυκλοφορεί δωρεάν αποκρυπτογράφηση για θύματα επιθέσεων BianLian Ransomware

Τα θύματα των επιθέσεων ransomware BianLian μπορούν να κατεβάσουν το δωρεάν εργαλείο αποκρυπτογράφησης που κυκλοφόρησε πρόσφατα από δημοφιλή εταιρεία κυβερνοασφάλειας, φέρμα. Είναι εντελώς δωρεάν και λαμβάνει ενημερώσεις καθώς εντοπίζονται περισσότερες εκδόσεις του κακόβουλου λογισμικού.

Το ransomware που βασίζεται στο Go εμφανίστηκε τον Αύγουστο και στοχεύει χρήστες των Windows. Κατά την εκτέλεσή του, το BianLian ransomware (δεν πρέπει να συγχέεται με το ομώνυμο Trojan) θα αναζητήσει τις μονάδες του υπολογιστή σας για προσωπικές πληροφορίες και θα κρυπτογραφήσει τυχόν δεδομένα που ταιριάζουν με τις παραμέτρους που αναζητά. Τα κρυπτογραφημένα αρχεία λαμβάνουν επέκταση .bianlian — και οι χρήστες λαμβάνουν μια σημείωση ransomware με οδηγίες να ανακτήσουν τα δεδομένα τους ή να διαρρεύσουν στο διαδίκτυο.

Η Avast κυκλοφορεί δωρεάν αποκρυπτογράφηση για θύματα επιθέσεων BianLian Ransomware

Αυτό το δωρεάν εργαλείο είναι ένα αυτόνομο εκτελέσιμο αρχείο που δεν απαιτεί εγκαταστάσεις. Μπορεί να ανακτήσει οποιαδήποτε δεδομένα κρυπτογραφήθηκαν χρησιμοποιώντας γνωστά στελέχη του ransomware BianLian και να σας αφήσει να δημιουργήσετε αντίγραφα ασφαλείας κρυπτογραφημένων αρχείων σε περίπτωση που κάτι πάει στραβά κατά την ανάκτηση. Ωστόσο, αυτό το εργαλείο δεν θα βοηθήσει κανέναν που επηρεάζεται από άγνωστες παραλλαγές του κακόβουλου λογισμικού.

Εφόσον οι χρήστες επιλέγουν ποια αρχεία θα αποκρυπτογραφήσουν, τα νέα θύματα μπορεί να πρέπει να βρουν τα ίδια το δυαδικό λογισμικό ransomware, καθώς το κακόβουλο λογισμικό διαγράφεται μετά την ολοκλήρωση της κρυπτογράφησης. Αφού ολοκληρωθεί η διαδικασία, το BianLian αφήνει πίσω μόνο ένα μικρό εκτελέσιμο αρχείο 2 MB.

Παραδείγματα του αρχείου ransomware που πρέπει να αναζητήσουν τα θύματα περιλαμβάνουν:

  • C:WindowsTEMPmativ.exe
  • C:WindowsTempAreg.exe
  • C:Users%username%Pictureswindows.exe
  • anabolic.exe

Συνιστάται στους χρήστες να ελέγχουν και το θησαυροφυλάκιο ιών του antivirus τους.

Η Avast ζήτησε από όποιον βρει νέα στελέχη του ransomware να τον ενημερώσει decryptors@avast.com ώστε να μπορούν να συνεχίσουν να ενημερώνουν τον αποκρυπτογραφητή τους με τις νεότερες εκδόσεις του ransomware BianLian.

Αν και αυτό το δωρεάν εργαλείο μπορεί να αποκρυπτογραφήσει μόνο γνωστά στελέχη του ransomware, η Avast επιβεβαίωσε ότι βρίσκεται σε εξέλιξη και ότι η αποκρυπτογράφηση για περισσότερες παραλλαγές θα προστεθεί σύντομα.

Σφραγίδα ώρας:

Περισσότερα από Ντετέκτιβ ασφαλείας