Az Avast ingyenes visszafejtőt ad ki a BianLian Ransomware támadások áldozatainak

Az Avast ingyenes visszafejtőt ad ki a BianLian Ransomware támadások áldozatainak

Tyler Cross Tyler Cross
Kiadja: Január 19, 2023
Az Avast ingyenes visszafejtőt ad ki a BianLian Ransomware támadások áldozatainak

A BianLian ransomware támadások áldozatai letölthetik a népszerű kiberbiztonsági cég által nemrégiben kiadott ingyenes visszafejtő eszközt, avast. Teljesen ingyenes, és frissítéseket kap, amint a rosszindulatú program több verziója található.

A Go-alapú ransomware augusztusban jelent meg, és a Windows felhasználókat célozza meg. Végrehajtásakor a BianLian ransomware (nem tévesztendő össze az azonos nevű trójaival) személyes adatokat keres a számítógép meghajtóin, és titkosít minden olyan adatot, amely megfelel a keresett paramétereknek. A titkosított fájlok .bianlian kiterjesztést kapnak – a felhasználók pedig egy ransomware feljegyzést kapnak, amely utasításokat tartalmaz adataik visszaállítására vagy online kiszivárogtatására.

Az Avast ingyenes visszafejtőt ad ki a BianLian Ransomware támadások áldozatainak

Ez az ingyenes eszköz egy önálló végrehajtható fájl amely nem igényel telepítést. Minden olyan adatot helyre tud állítani, amelyet a BianLian ransomware ismert törzseivel titkosítottak, és lehetővé teszi, hogy biztonsági másolatot készítsen a titkosított fájlokról arra az esetre, ha valami baj történne a helyreállítás során. Ez az eszköz azonban nem segít senkinek, akit a rosszindulatú program ismeretlen változatai érintenek.

Mivel a felhasználók kiválasztják, hogy mely fájlokat kívánják visszafejteni, előfordulhat, hogy az új áldozatoknak maguknak kell megtalálniuk a ransomware bináris fájlt, mivel a rosszindulatú program a titkosítás befejezése után törli magát. A folyamat befejezése után a BianLian csak egy kis, 2 MB-os futtatható fájlt hagy hátra.

Példák a ransomware fájlokra, amelyeket az áldozatoknak keresniük kell, a következők:

  • C: WindowsTEMPmativ.exe
  • C: WindowsTempAreg.exe
  • C:Users%username%Pictureswindows.exe
  • anabolic.exe

Javasoljuk, hogy a felhasználók ellenőrizzék víruskeresőjük vírustárolóját is.

Az Avast arra kért mindenkit, aki a ransomware új törzseit találja, értesítse őket a következő címen decryptors@avast.com hogy továbbra is frissíthessék visszafejtőjüket a BianLian ransomware legújabb verzióival.

Bár ez az ingyenes eszköz csak a ransomware ismert törzseit tudja visszafejteni, az Avast megerősítette, hogy ez egy folyamatban lévő munka, és hamarosan további változatok dekódolása is megjelenik.

Időbélyeg:

Még több Biztonsági nyomozók