Avast je izdal brezplačen dešifrer za žrtve napadov izsiljevalske programske opreme BianLian

Avast je izdal brezplačen dešifrer za žrtve napadov izsiljevalske programske opreme BianLian

Tyler Cross Tyler Cross
Objavljeno dne: Januar 19, 2023
Avast je izdal brezplačen dešifrer za žrtve napadov izsiljevalske programske opreme BianLian

Žrtve napadov izsiljevalske programske opreme BianLian lahko prenesejo brezplačno orodje za dešifriranje, ki ga je nedavno izdalo priljubljeno podjetje za kibernetsko varnost, avast. Je popolnoma brezplačen in prejema posodobitve, ko najdemo več različic zlonamerne programske opreme.

Izsiljevalska programska oprema, ki temelji na Go, se je pojavila avgusta in cilja na uporabnike sistema Windows. Po zagonu bo izsiljevalska programska oprema BianLian (ne zamenjujte je z istoimenskim trojancem) poiskala osebne podatke na diskih vašega računalnika in šifrirala vse podatke, ki se ujemajo s parametri, ki jih išče. Šifrirane datoteke dobijo pripono .bianlian — in uporabniki prejmejo obvestilo o izsiljevalski programski opremi z navodili, naj obnovijo svoje podatke ali jih objavijo v spletu.

Avast je izdal brezplačen dešifrer za žrtve napadov izsiljevalske programske opreme BianLian

To brezplačno orodje je samostojna izvršljiva datoteka ki ne zahteva namestitve. Lahko obnovi vse podatke, ki so bili šifrirani z znanimi vrstami izsiljevalske programske opreme BianLian, in vam omogoči ustvarjanje varnostnih kopij šifriranih datotek, če gre med obnovitvijo kaj narobe. Vendar to orodje ne bo pomagalo nikomur, ki ga prizadenejo neznane različice zlonamerne programske opreme.

Ker uporabniki izberejo, katere datoteke bodo dešifrirali, bodo nove žrtve morda morale same poiskati binarno datoteko izsiljevalske programske opreme, saj se zlonamerna programska oprema po končanem šifriranju sama izbriše. Ko je postopek končan, BianLian za seboj pusti samo majhno izvršljivo datoteko velikosti 2 MB.

Primeri datotek z izsiljevalsko programsko opremo, ki bi jih morale žrtve iskati, vključujejo:

  • C:WindowsTEMPmativ.exe
  • C:WindowsTempAreg.exe
  • C:Uporabniki%uporabniško ime%Pictureswindows.exe
  • anabolic.exe

Priporočljivo je, da uporabniki preverijo tudi shrambo za viruse svojega protivirusnega programa.

Avast je prosil vse, ki najdejo nove vrste izsiljevalske programske opreme, da jih obvestijo na decryptors@avast.com tako da lahko še naprej posodabljajo svoj dešifrer z najnovejšimi različicami izsiljevalske programske opreme BianLian.

Čeprav lahko to brezplačno orodje dešifrira samo znane različice izsiljevalske programske opreme, je Avast potrdil, da je v teku in da bo kmalu dodano dešifriranje za več različic.

Časovni žig:

Več od Varnostni detektivi