Avast släpper gratis dekryptering för offer för BianLian Ransomware-attacker

Avast släpper gratis dekryptering för offer för BianLian Ransomware-attacker

Tyler Cross Tyler Cross
Publicerad på: Januari 19, 2023
Avast släpper gratis dekryptering för offer för BianLian Ransomware-attacker

Offer för BianLian ransomware-attacker kan ladda ner det kostnadsfria dekrypteringsverktyget som nyligen släppts av populära cybersäkerhetsföretag, avast. Det är helt gratis och får uppdateringar när fler versioner av skadlig programvara hittas.

Den Go-baserade ransomwaren dök upp i augusti och riktar sig till Windows-användare. När det körs kommer BianLian ransomware (inte att förväxla med trojanen med samma namn) att söka igenom dina PC-enheter efter personlig information och kryptera all data som matchar parametrarna den söker efter. Krypterade filer får tillägget .bianlian – och användare får en ransomware-anteckning med instruktioner för att återställa sin data eller få den läckt online.

Avast släpper gratis dekryptering för offer för BianLian Ransomware-attacker

Detta gratisverktyg är en fristående körbar fil som inte kräver några installationer. Den kan återställa alla data som krypterades med kända stammar av BianLian ransomware och låta dig skapa säkerhetskopior av krypterade filer ifall något går fel under återställningen. Det här verktyget hjälper dock inte någon som påverkas av okända varianter av skadlig programvara.

Eftersom användare väljer vilka filer som ska dekrypteras kan nya offer behöva hitta ransomware-binären själva, eftersom skadlig programvara raderar sig själv efter att krypteringen är klar. Efter att processen är klar lämnar BianLian bara efter sig en liten 2 MB körbar fil.

Exempel på ransomware-filen som offer bör leta efter inkluderar,

  • C:WindowsTEMPmativ.exe
  • C:WindowsTempAreg.exe
  • C:Users%användarnamn%Pictureswindows.exe
  • anabolic.exe

Det rekommenderas att användare också kontrollerar virusvalvet på sitt antivirusprogram.

Avast har bett alla som hittar nya stammar av ransomware att informera dem på decryptors@avast.com så att de kan fortsätta att uppdatera sin dekryptering med de senaste versionerna av BianLian ransomware.

Även om detta gratisverktyg bara kan dekryptera kända stammar av ransomware, har Avast bekräftat att det är ett pågående arbete och att dekryptering för fler varianter kommer att läggas till snart.

Tidsstämpel:

Mer från Säkerhetsdetektiver