Avast lanserer gratis dekryptering for ofre for BianLian Ransomware-angrep

Avast lanserer gratis dekryptering for ofre for BianLian Ransomware-angrep

Tyler Cross Tyler Cross
Publisert på: Januar 19, 2023
Avast lanserer gratis dekryptering for ofre for BianLian Ransomware-angrep

Ofre for BianLian-ransomware-angrepene kan laste ned det gratis dekrypteringsverktøyet som nylig ble utgitt av populært cybersikkerhetsselskap, Avast. Det er helt gratis og mottar oppdateringer etter hvert som flere versjoner av skadelig programvare blir funnet.

Den Go-baserte løsepengevaren dukket opp i august og retter seg mot Windows-brukere. Etter utførelse vil BianLian løsepengevare (ikke å forveksle med trojaneren med samme navn) søke på PC-stasjonene dine etter personlig informasjon og kryptere alle data som samsvarer med parametrene den søker etter. Krypterte filer får en .bianlian-utvidelse – og brukere mottar et løsepengeprogram med instruksjoner for å gjenopprette dataene eller få dem lekket på nettet.

Avast lanserer gratis dekryptering for ofre for BianLian Ransomware-angrep

Dette gratisverktøyet er en frittstående kjørbar som ikke krever noen installasjoner. Den kan gjenopprette alle data som ble kryptert ved hjelp av kjente stammer av BianLian løsepengevare og lar deg lage sikkerhetskopier av krypterte filer i tilfelle noe går galt under gjenoppretting. Dette verktøyet vil imidlertid ikke hjelpe noen som er berørt av ukjente varianter av skadelig programvare.

Siden brukere velger hvilke filer som skal dekrypteres, må nye ofre kanskje finne løsepengevaren selv, ettersom skadelig programvare sletter seg selv etter at kryptering er fullført. Etter at prosessen er ferdig, etterlater BianLian bare en liten kjørbar fil på 2 MB.

Eksempler på løsepengevarefilen som ofre bør se etter inkluderer,

  • C:WindowsTEMPmativ.exe
  • C:WindowsTempAreg.exe
  • C:Brukere%brukernavn%Pictureswindows.exe
  • anabolic.exe

Det anbefales at brukere også sjekker virushvelvet til antivirusprogrammet sitt.

Avast har bedt alle som finner nye stammer av løsepengevaren om å informere dem på decryptors@avast.com slik at de kan fortsette å oppdatere dekrypteringsprogrammet med de nyeste versjonene av BianLian løsepengeprogramvare.

Selv om dette gratisverktøyet bare kan dekryptere kjente stammer av løsepengevaren, har Avast bekreftet at det er et arbeid som pågår og at dekryptering for flere varianter vil bli lagt til snart.

Tidstempel:

Mer fra Sikkerhetsdetektiver