Avast випускає безкоштовний дешифрувальник для жертв атак програм-вимагачів BianLian

Avast випускає безкоштовний дешифрувальник для жертв атак програм-вимагачів BianLian

Тайлер Кросс Тайлер Кросс
Опубліковано: Січень 19, 2023
Avast випускає безкоштовний дешифрувальник для жертв атак програм-вимагачів BianLian

Жертви атак програм-вимагачів BianLian можуть завантажити безкоштовний інструмент дешифрування, нещодавно випущений популярною компанією з кібербезпеки. стій. Він абсолютно безкоштовний і отримує оновлення в міру виявлення нових версій зловмисного програмного забезпечення.

Програма-вимагач на основі Go з’явилася в серпні та націлена на користувачів Windows. Після запуску програма-вимагач BianLian (не плутати з однойменним трояном) шукатиме особисту інформацію на дисках вашого ПК і шифруватиме будь-які дані, які відповідають параметрам, які вона шукає. Зашифровані файли отримують розширення .bianlian — і користувачі отримують повідомлення про програму-вимагач з інструкціями щодо відновлення своїх даних або їх витоку в Інтернеті.

Avast випускає безкоштовний дешифрувальник для жертв атак програм-вимагачів BianLian

Цей безкоштовний інструмент є автономним виконуваним файлом що не потребує встановлення. Він може відновлювати будь-які дані, зашифровані за допомогою відомих штамів програм-вимагачів BianLian, і дозволяє створювати резервні копії зашифрованих файлів на випадок, якщо під час відновлення щось піде не так. Однак цей інструмент не допоможе нікому, хто постраждав від невідомих варіантів зловмисного програмного забезпечення.

Оскільки користувачі вибирають, які файли розшифровувати, новим жертвам, можливо, доведеться самостійно знайти двійковий файл програми-вимагача, оскільки зловмисне програмне забезпечення видаляється після завершення шифрування. Після завершення процесу BianLian залишає лише невеликий виконуваний файл розміром 2 МБ.

Приклади файлів програм-вимагачів, які жертви повинні шукати, включають:

  • C: WindowsTEMPmativ.exe
  • C: WindowsTempAreg.exe
  • C:Users%username%Pictureswindows.exe
  • anabolic.exe

Користувачам також рекомендується перевірити сховище вірусів свого антивіруса.

Avast просить усіх, хто знайде нові штами програм-вимагачів, повідомити їх за адресою decryptors@avast.com щоб вони могли продовжувати оновлювати свій дешифратор найновішими версіями програми-вимагача BianLian.

Хоча цей безкоштовний інструмент може розшифровувати лише відомі штами програм-вимагачів, Avast підтвердив, що над ним триває робота, і незабаром буде додано розшифровку для інших варіантів.

Часова мітка:

Більше від Детективи безпеки