Avast lanza un descifrador gratuito para las víctimas de los ataques del ransomware BianLian

Avast lanza un descifrador gratuito para las víctimas de los ataques del ransomware BianLian

tyler cruz tyler cruz
Publicado el: Enero 19, 2023
Avast lanza un descifrador gratuito para las víctimas de los ataques del ransomware BianLian

Las víctimas de los ataques de ransomware BianLian pueden descargar la herramienta de descifrado gratuita lanzada recientemente por la popular empresa de ciberseguridad, Avast. Es completamente gratuito y recibe actualizaciones a medida que se encuentran más versiones del malware.

El ransomware basado en Go surgió en agosto y se dirige a los usuarios de Windows. Tras su ejecución, el ransomware BianLian (que no debe confundirse con el troyano del mismo nombre) buscará en las unidades de su PC información personal y cifrará cualquier dato que coincida con los parámetros que está buscando. Los archivos cifrados reciben una extensión .bianlian y los usuarios reciben una nota de ransomware con instrucciones para recuperar sus datos o filtrarlos en línea.

Avast lanza un descifrador gratuito para las víctimas de los ataques del ransomware BianLian

Esta herramienta gratuita es un ejecutable independiente que no requiere instalaciones. Puede recuperar cualquier dato que haya sido encriptado usando cepas conocidas del ransomware BianLian y le permite crear copias de seguridad de archivos encriptados en caso de que algo salga mal durante la recuperación. Sin embargo, esta herramienta no ayudará a nadie afectado por variantes desconocidas del malware.

Dado que los usuarios seleccionan qué archivos descifrar, es posible que las nuevas víctimas tengan que encontrar el binario de ransomware por sí mismas, ya que el malware se elimina solo una vez que finaliza el cifrado. Una vez finalizado el proceso, BianLian solo deja un pequeño archivo ejecutable de 2 MB.

Los ejemplos del archivo de ransomware que las víctimas deben buscar incluyen,

  • C:WindowsTEMPmativ.exe
  • C:WindowsTempAreg.exe
  • C:Usuarios%nombredeusuario%Pictureswindows.exe
  • anabólico.exe

Se recomienda que los usuarios verifiquen también la bóveda de virus de su antivirus.

Avast ha solicitado a cualquier persona que encuentre nuevas cepas del ransomware que les informe en descifradores@avast.com para que puedan continuar actualizando su descifrador con las versiones más recientes del ransomware BianLian.

Aunque esta herramienta gratuita solo puede descifrar cepas conocidas del ransomware, Avast ha confirmado que es un trabajo en progreso y que pronto se agregará el descifrado para más variantes.

Sello de tiempo:

Mas de Detectives de seguridad