Avast rilascia un decrypter gratuito per le vittime degli attacchi BianLian Ransomware

Avast rilascia un decrypter gratuito per le vittime degli attacchi BianLian Ransomware

Tyler Croce Tyler Croce
Pubblicato il: Gennaio 19, 2023
Avast rilascia un decrypter gratuito per le vittime degli attacchi BianLian Ransomware

Le vittime degli attacchi ransomware BianLian possono scaricare lo strumento di decrittazione gratuito recentemente rilasciato dalla famosa società di sicurezza informatica, Avast. È completamente gratuito e riceve aggiornamenti man mano che vengono trovate più versioni del malware.

Il ransomware basato su Go è emerso ad agosto e prende di mira gli utenti Windows. Al momento della sua esecuzione, il ransomware BianLian (da non confondere con l'omonimo Trojan) cercherà le informazioni personali nelle unità del PC e crittograferà tutti i dati che corrispondono ai parametri che sta cercando. Ai file crittografati viene assegnata un'estensione .bianlian e gli utenti ricevono una nota di ransomware con le istruzioni per recuperare i propri dati o farli trapelare online.

Avast rilascia un decrypter gratuito per le vittime degli attacchi BianLian Ransomware

Questo strumento gratuito è un eseguibile autonomo che non richiede installazioni. Può recuperare qualsiasi dato crittografato utilizzando ceppi noti del ransomware BianLian e consentire di creare backup di file crittografati nel caso in cui qualcosa vada storto durante il ripristino. Tuttavia, questo strumento non aiuterà nessuno colpito da varianti sconosciute del malware.

Poiché gli utenti selezionano i file da decrittografare, le nuove vittime potrebbero dover trovare da sole il file binario del ransomware, poiché il malware si autoelimina al termine della crittografia. Al termine del processo, BianLian lascia solo un piccolo file eseguibile di 2 MB.

Esempi del file ransomware che le vittime dovrebbero cercare includono,

  • C:WindowsTEMPmativ.exe
  • C:WindowsTempAreg.exe
  • C:Utenti%nomeutente%Immaginiwindows.exe
  • anabolic.exe

Si consiglia agli utenti di controllare anche la cassaforte antivirus del proprio antivirus.

Avast ha chiesto a chiunque trovi nuovi ceppi del ransomware di informarli a decryptors@avast.com in modo che possano continuare ad aggiornare il loro decrypter con le versioni più recenti del ransomware BianLian.

Sebbene questo strumento gratuito possa decrittografare solo ceppi noti del ransomware, Avast ha confermato che si tratta di un work in progress e che presto verrà aggiunta la decrittazione per più varianti.

Timestamp:

Di più da Detective della sicurezza