Avast phát hành bộ giải mã miễn phí cho nạn nhân của các cuộc tấn công ransomware BianLian

Avast phát hành bộ giải mã miễn phí cho nạn nhân của các cuộc tấn công ransomware BianLian

Tyler Cross Tyler Cross
Được đăng trên: 19 Tháng một, 2023
Avast phát hành bộ giải mã miễn phí cho nạn nhân của các cuộc tấn công ransomware BianLian

Nạn nhân của các cuộc tấn công ransomware BianLian có thể tải xuống công cụ giải mã miễn phí do công ty an ninh mạng nổi tiếng phát hành gần đây, Avast. Nó hoàn toàn miễn phí và nhận được các bản cập nhật khi tìm thấy nhiều phiên bản phần mềm độc hại hơn.

Phần mềm tống tiền dựa trên Go đã xuất hiện vào tháng XNUMX và nhắm mục tiêu đến người dùng Windows. Sau khi thực thi, ransomware BianLian (đừng nhầm với Trojan cùng tên) sẽ tìm kiếm ổ đĩa PC của bạn để lấy thông tin cá nhân và mã hóa bất kỳ dữ liệu nào khớp với các tham số mà nó đang tìm kiếm. Các tệp được mã hóa có phần mở rộng .bianlian — và người dùng nhận được một ghi chú về mã độc tống tiền có hướng dẫn khôi phục dữ liệu của họ hoặc để dữ liệu bị rò rỉ trực tuyến.

Avast phát hành bộ giải mã miễn phí cho nạn nhân của các cuộc tấn công ransomware BianLian

Công cụ miễn phí này là một công cụ thực thi độc lập mà không cần cài đặt. Nó có thể khôi phục bất kỳ dữ liệu nào đã được mã hóa bằng cách sử dụng các chủng ransomware BianLian đã biết và cho phép bạn tạo bản sao lưu của các tệp được mã hóa trong trường hợp xảy ra sự cố trong quá trình khôi phục. Tuy nhiên, công cụ này sẽ không giúp bất kỳ ai bị ảnh hưởng bởi các biến thể không xác định của phần mềm độc hại.

Vì người dùng chọn tệp để giải mã nên các nạn nhân mới có thể phải tự tìm tệp nhị phân ransomware vì phần mềm độc hại sẽ tự xóa sau khi quá trình mã hóa kết thúc. Sau khi quá trình hoàn tất, BianLian chỉ để lại một tệp thực thi nhỏ 2 MB.

Ví dụ về tệp ransomware mà nạn nhân nên tìm bao gồm,

  • C:WindowsTEMPmativ.exe
  • C:WindowsTempAreg.exe
  • C:Người dùng%tên người dùng%Pictureswindows.exe
  • đồng hóa.exe

Người dùng cũng nên kiểm tra kho chứa vi-rút của phần mềm chống vi-rút của mình.

Avast đã yêu cầu bất kỳ ai tìm thấy các chủng ransomware mới thông báo cho họ tại bộ giải mã@avast.com để họ có thể tiếp tục cập nhật bộ giải mã của mình với các phiên bản mới nhất của mã độc tống tiền BianLian.

Mặc dù công cụ miễn phí này chỉ có thể giải mã các dòng ransomware đã biết, nhưng Avast đã xác nhận rằng công việc này đang được tiến hành và việc giải mã các biến thể khác sẽ sớm được bổ sung.

Dấu thời gian:

Thêm từ Các thám tử an toàn