Avast lança descriptografador gratuito para vítimas de ataques de ransomware BianLian

Avast lança descriptografador gratuito para vítimas de ataques de ransomware BianLian

Tyler Cruz Tyler Cruz
Publicado em: 19 de janeiro de 2023
Avast lança descriptografador gratuito para vítimas de ataques de ransomware BianLian

As vítimas dos ataques de ransomware BianLian podem baixar a ferramenta de descriptografia gratuita lançada recentemente pela popular empresa de segurança cibernética, Avast. É totalmente gratuito e recebe atualizações à medida que mais versões do malware são encontradas.

O ransomware baseado em Go surgiu em agosto e visa usuários do Windows. Após sua execução, o ransomware BianLian (não confundir com o Trojan de mesmo nome) pesquisará as unidades do seu PC em busca de informações pessoais e criptografará todos os dados que correspondam aos parâmetros que está procurando. Os arquivos criptografados recebem uma extensão .bianlian - e os usuários recebem uma nota de ransomware com instruções para recuperar seus dados ou vazá-los online.

Avast lança descriptografador gratuito para vítimas de ataques de ransomware BianLian

Esta ferramenta gratuita é um executável autônomo que não requer instalações. Ele pode recuperar todos os dados criptografados usando cepas conhecidas do ransomware BianLian e permitir que você crie backups de arquivos criptografados caso algo dê errado durante a recuperação. No entanto, esta ferramenta não ajudará ninguém afetado por variantes desconhecidas do malware.

Como os usuários selecionam quais arquivos descriptografar, novas vítimas podem ter que encontrar o binário do ransomware por conta própria, pois o malware se exclui após a conclusão da criptografia. Após a conclusão do processo, o BianLian deixa apenas um pequeno arquivo executável de 2 MB.

Exemplos do arquivo ransomware que as vítimas devem procurar incluem,

  • C:WindowsTEMPmativ.exe
  • C:WindowsTempAreg.exe
  • C: Usuários%nomedeusuário%Pictureswindows.exe
  • anabólico.exe

É recomendável que os usuários verifiquem também o cofre de vírus de seu antivírus.

A Avast solicitou a qualquer pessoa que encontre novas variedades do ransomware que as informe em descriptografadores@avast.com para que possam continuar a atualizar seu descriptografador com as versões mais recentes do ransomware BianLian.

Embora esta ferramenta gratuita só possa descriptografar cepas conhecidas do ransomware, a Avast confirmou que é um trabalho em andamento e que a descriptografia para mais variantes será adicionada em breve.

Carimbo de hora:

Mais de Detetives de Segurança