Avast lance un décrypteur gratuit pour les victimes des attaques du rançongiciel BianLian

Avast lance un décrypteur gratuit pour les victimes des attaques du rançongiciel BianLian

Croix de Tyler Croix de Tyler
Publié le: 19 janvier 2023
Avast lance un décrypteur gratuit pour les victimes des attaques du rançongiciel BianLian

Les victimes des attaques de ransomware BianLian peuvent télécharger l'outil de décryptage gratuit récemment publié par la société de cybersécurité populaire, Avast. Il est entièrement gratuit et reçoit des mises à jour au fur et à mesure que de nouvelles versions du logiciel malveillant sont trouvées.

Le ransomware basé sur Go est apparu en août et cible les utilisateurs de Windows. Lors de son exécution, le ransomware BianLian (à ne pas confondre avec le cheval de Troie du même nom) recherchera des informations personnelles sur les lecteurs de votre PC et chiffrera toutes les données correspondant aux paramètres recherchés. Les fichiers cryptés reçoivent une extension .bianlian - et les utilisateurs reçoivent une note de ransomware avec des instructions pour récupérer leurs données ou les faire fuir en ligne.

Avast lance un décrypteur gratuit pour les victimes des attaques du rançongiciel BianLian

Cet outil gratuit est un exécutable autonome qui ne nécessite aucune installation. Il peut récupérer toutes les données chiffrées à l'aide de souches connues du rançongiciel BianLian et vous permet de créer des sauvegardes de fichiers chiffrés en cas de problème lors de la récupération. Cependant, cet outil n'aidera personne affecté par des variantes inconnues du malware.

Étant donné que les utilisateurs sélectionnent les fichiers à décrypter, les nouvelles victimes peuvent avoir à trouver elles-mêmes le binaire du ransomware, car le malware se supprime une fois le cryptage terminé. Une fois le processus terminé, BianLian ne laisse derrière lui qu'un petit fichier exécutable de 2 Mo.

Exemples de fichiers de ransomware que les victimes doivent rechercher :

  • C:WindowsTEMPmativ.exe
  • C:WindowsTempAreg.exe
  • C:Utilisateurs%nom d'utilisateur%Pictureswindows.exe
  • anabolisant.exe

Il est recommandé aux utilisateurs de vérifier également le coffre-fort de leur antivirus.

Avast a demandé à toute personne découvrant de nouvelles souches du rançongiciel de l'informer à décrypteurs@avast.com afin qu'ils puissent continuer à mettre à jour leur décrypteur avec les dernières versions du rançongiciel BianLian.

Bien que cet outil gratuit ne puisse décrypter que les souches connues du ransomware, Avast a confirmé qu'il s'agit d'un travail en cours et que le décryptage pour d'autres variantes sera bientôt ajouté.

Horodatage:

Plus de Détectives de sécurité