Avast geeft gratis decrypter vrij voor slachtoffers van BianLian Ransomware-aanvallen

Avast geeft gratis decrypter vrij voor slachtoffers van BianLian Ransomware-aanvallen

Tyler Kruis Tyler Kruis
Gepubliceerd op: 19 januari 2023
Avast geeft gratis decrypter vrij voor slachtoffers van BianLian Ransomware-aanvallen

Slachtoffers van de BianLian-ransomware-aanvallen kunnen de gratis decoderingstool downloaden die onlangs is uitgebracht door het populaire cyberbeveiligingsbedrijf, avast. Het is volledig gratis en wordt bijgewerkt naarmate er meer versies van de malware worden gevonden.

De op Go gebaseerde ransomware verscheen in augustus en richt zich op Windows-gebruikers. Na uitvoering zal de BianLian-ransomware (niet te verwarren met het gelijknamige Trojaanse paard) uw pc-stations doorzoeken op persoonlijke informatie en alle gegevens versleutelen die overeenkomen met de parameters waarnaar wordt gezocht. Versleutelde bestanden krijgen de extensie .bianlian en gebruikers ontvangen een ransomware-notitie met instructies om hun gegevens te herstellen of online te laten lekken.

Avast geeft gratis decrypter vrij voor slachtoffers van BianLian Ransomware-aanvallen

Deze gratis tool is een op zichzelf staand uitvoerbaar bestand waarvoor geen installaties nodig zijn. Het kan alle gegevens herstellen die zijn versleuteld met behulp van bekende stammen van de BianLian-ransomware en u kunt back-ups maken van versleutelde bestanden voor het geval er iets misgaat tijdens het herstel. Deze tool helpt echter niemand die wordt getroffen door onbekende varianten van de malware.

Aangezien gebruikers selecteren welke bestanden ze willen decoderen, moeten nieuwe slachtoffers mogelijk zelf het binaire bestand van de ransomware vinden, aangezien de malware zichzelf verwijdert nadat de codering is voltooid. Nadat het proces is voltooid, laat BianLian slechts een klein uitvoerbaar bestand van 2 MB achter.

Voorbeelden van het ransomware-bestand waarnaar slachtoffers moeten zoeken, zijn onder meer:

  • C:WindowsTEMPmativ.exe
  • C:WindowsTempAreg.exe
  • C:Gebruikers%gebruikersnaam%Pictureswindows.exe
  • anabolic.exe

Het wordt aanbevolen dat gebruikers ook de viruskluis van hun antivirusprogramma controleren.

Avast heeft iedereen die nieuwe stammen van de ransomware vindt, verzocht om hen op de hoogte te stellen decryptors@avast.com zodat ze hun decrypter kunnen blijven updaten met de nieuwste versies van de BianLian-ransomware.

Hoewel deze gratis tool alleen bekende stammen van de ransomware kan ontsleutelen, heeft Avast bevestigd dat er werk in uitvoering is en dat ontsleuteling voor meer varianten binnenkort zal worden toegevoegd.

Tijdstempel:

Meer van Veiligheidsdetectives