Inirerekumendang, 2024

Pagpili ng editor

Lahat ng mga biktima ng CoinVault at Bitcryptor ransomware ay maaari na ngayong makuha ang kanilang mga file nang libre

Вирус зашифровал файлы... Сначала смотрим сюда

Вирус зашифровал файлы... Сначала смотрим сюда
Anonim

Kung ang iyong computer ay nahawaan ng CoinVault o Bitcryptor ransomware program ikaw ay nasa kapalaran - hindi bababa kumpara sa iba pang mga biktima ng ransomware. Ang mga mananaliksik mula sa Kaspersky Lab at ang Dutch Public Prosecution Service ay nakakuha ng huling hanay ng mga key ng pag-encrypt mula sa mga command-and-control server na na ginagamit ng CoinVault at Bitcryptor, dalawang pagbabanta ng mga kaugnay na ransomware.

Mga key na iyon ay na-upload sa serbisyo ng ransomware decryptor ng Kaspersky na orihinal na naka-set up sa buwan ng Abril na may isang hanay ng mga 750 key na nakuhang muli mula sa mga server na naka-host sa Netherlands. Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC.

Noong Setyembre, inaresto ng mga Dutch na awtoridad ang dalawang kalalakihan na may kaugnayan sa pag-atake ng CoinVault at Bitcryptor ransomware. Ang mga pag-aresto ay humantong sa pagbawi ng humigit-kumulang na 14,000 karagdagang mga key ng decryption na idinagdag na ngayon sa repository ng noransom.kaspersky.com.

Ang programang na-encrypt na ransomware ng CoinVault ay unang na-dokumentado ng mga mananaliksik ng Kaspersky noong Nobyembre 2014. Pagkatapos noong Abril Nakuha ng National High Tech Crime Unit (NHTCU) ng Dutch police ang ilang mga decryption key mula sa isang nakuha na server ng CoinVault.

Pagkatapos ng pagsalakay na iyon, ang mga may-akda ng programa ay nag-break, ngunit sa kalaunan ay naglunsad sila ng bagong bersyon na kanilang pinangalanan na Bitcryptor. > Gamit ang mga kamakailang pag-aresto at pagbawi ng lahat ng mga key ng decryption, tinatawagan ng Kaspersky ang kaso ng CoinVault. Gayunpaman, ang mga biktima ng iba pang mga programa sa ransomware ay hindi masuwerteng: isang kamag-anak na ahente ng FBI kamakailan ay pinapapasok sa isang conference ng seguridad na madalas na pinapayo ng ahensiya ang mga biktima ng ransomware na magbayad lamang ng ransom dahil walang iba pa ang maaari nilang gawin upang mabawi ang kanilang mga file.

Ang isang koalisyon ng mga kompanya ng seguridad na sinisiyasat ang isa sa mga pinaka-kalat na programa ng ransomware, CryptoWall version 3, kamakailan ay tinatantiya ang bilang ng mga biktima nito na nasa daan-daang libo at ang tubo na ginawa ng grupo sa likod nito sa paligid ng $ 325 milyon.

Top