Avast lansează Decrypter gratuit pentru victimele atacurilor BianLian Ransomware

Avast lansează Decrypter gratuit pentru victimele atacurilor BianLian Ransomware

Tyler Cross Tyler Cross
Publicat în data de: Ianuarie 19, 2023
Avast lansează Decrypter gratuit pentru victimele atacurilor BianLian Ransomware

Victimele atacurilor ransomware BianLian pot descărca instrumentul gratuit de decriptare lansat recent de compania populară de securitate cibernetică, Stai. Este complet gratuit și primește actualizări pe măsură ce se găsesc mai multe versiuni ale malware-ului.

Ransomware-ul bazat pe Go a apărut în august și vizează utilizatorii Windows. La executarea sa, ransomware-ul BianLian (a nu fi confundat cu troianul cu același nume) va căuta în unitățile computerului dumneavoastră informații personale și va cripta orice date care se potrivesc cu parametrii pe care îi caută. Fișierelor criptate li se acordă o extensie .bianlian – iar utilizatorii primesc o notă de ransomware cu instrucțiuni pentru a-și recupera datele sau a le scurge online.

Avast lansează Decrypter gratuit pentru victimele atacurilor BianLian Ransomware

Acest instrument gratuit este un executabil independent care nu necesită instalații. Poate recupera orice date care au fost criptate folosind tulpini cunoscute ale ransomware-ului BianLian și vă permite să creați copii de siguranță ale fișierelor criptate în cazul în care ceva nu merge bine în timpul recuperării. Cu toate acestea, acest instrument nu va ajuta pe nimeni afectat de variante necunoscute ale malware-ului.

Deoarece utilizatorii selectează fișierele de decriptat, noile victime ar putea fi nevoite să găsească ele însele binarul ransomware, deoarece malware-ul se șterge singur după terminarea criptării. După finalizarea procesului, BianLian lasă în urmă doar un fișier executabil mic de 2 MB.

Exemple de fișiere ransomware pe care victimele ar trebui să-l caute includ,

  • C:WindowsTEMPmativ.exe
  • C:WindowsTempAreg.exe
  • C:Users%username%Pictureswindows.exe
  • anabolic.exe

Se recomandă ca utilizatorii să verifice și seiful antivirus al antivirusului lor.

Avast a cerut tuturor celor care găsesc noi tulpini ale ransomware-ului să-i informeze decryptors@avast.com astfel încât să poată continua să-și actualizeze dispozitivul de decriptare cu cele mai noi versiuni ale ransomware-ului BianLian.

Deși acest instrument gratuit poate decripta doar tulpinile cunoscute ale ransomware-ului, Avast a confirmat că este o lucrare în curs și că decriptarea pentru mai multe variante va fi adăugată în curând.

Timestamp-ul:

Mai mult de la Detectivi de siguranță