تقوم Malwarebytes بإصدار برنامج فك تشفير مجاني لـ Telecrypt ransomware

برنامج الفدية TeleCrypt غير المعتاد ، المعروف باختطاف تطبيق المراسلة Telegram للتواصل مع المهاجمين بدلاً من البروتوكولات البسيطة المستندة إلى HTTP ، لم يعد يمثل تهديدًا للمستخدمين. بفضل محلل البرامج الضارة لـ البرامج الضارة ناثان سكوت وفريقه في Kaspersky Lab ، تم كسر سلالة برامج الفدية بعد أسابيع فقط من إطلاقها.

لقد تمكنوا من الكشف عن عيب كبير في برنامج الفدية من خلال الكشف عن ضعف خوارزمية التشفير المستخدمة من قبل TeleCrypt المصابة. يقوم بتشفير الملفات عن طريق تكرار بايت واحد من خلالها في كل مرة ثم إضافة بايت من المفتاح بالترتيب. أتاحت طريقة التشفير البسيطة هذه للباحثين الأمنيين طريقة لاختراق الشفرة الخبيثة.

ما جعل برنامج الفدية هذا غير شائع هو قناة اتصالات خادم العميل والقيادة (C&C) ، ولهذا السبب اختار المشغلون اختيار بروتوكول Telegram بدلاً من HTTP / HTTPS كما يفعل معظم برامج الفدية هذه الأيام - على الرغم من أن المتجه كان منخفضًا بشكل ملحوظ واستهدف المستخدمين الروس بأول إصدار. تشير التقارير إلى أن المستخدمين الروس قاموا عن غير قصد بتنزيل الملفات المصابة وتثبيتها بعد السقوط فريسة لهجمات التصيد الاحتيالي تم عرض صفحة تحذير تبتز المستخدم لدفع فدية لاسترداد ملفات الملفات. في هذه الحالة ، يُطلب من الضحايا دفع 5000 روبل (77 دولارًا) لما يسمى "صندوق المبرمجين الشباب".

تستهدف برامج الفدية أكثر من مائة نوع مختلف من الملفات بما في ذلك jpg أو xlsx أو docx أو mp3 أو 7z أو torrent أو ppt.

ال أداة فك التشفير، Malwarebytes ، يسمح للضحايا باستعادة ملفاتهم دون الدفع. ومع ذلك ، فأنت بحاجة إلى إصدار غير مشفر من ملف مقفل ليكون بمثابة نموذج لـ إنشاء مفتاح فك تشفير يعمل. يمكنك القيام بذلك عن طريق تسجيل الدخول إلى حسابات البريد الإلكتروني الخاصة بك ، أو خدمات مزامنة الملفات (Dropbox ، Box) ، أو من النسخ الاحتياطية القديمة للنظام إذا قمت بعمل أي منها.

بعد أن يجد برنامج فك التشفير مفتاح التشفير ، فإنه سيقدم للمستخدم خيار فك تشفير قائمة بجميع الملفات المشفرة أو من مجلد واحد محدد.

تعمل العملية على هذا النحو: يتحقق برنامج فك التشفير من الملفات التي تقدمها. إذا تطابق الملفات و يتم تشفيرها بواسطة نظام التشفير الذي تستخدمه Telecrypt ، ثم يتم الانتقال إلى الصفحة الثانية من واجهة البرنامج. يحتفظ Telecrypt بقائمة بجميع الملفات المشفرة في “٪ USERPROFILE٪ \ Desktop \ База зашифр файлов.txt”

يمكنك الحصول على برنامج فك تشفير Telecrypt ransomware الذي تم إنشاؤه بواسطة البرامج الضارة من رابط Box هذا.

تصحيح: لن يتم تحديث Malwarebytes على نظام التشغيل Windows 10

تصحيح: لن يتم تحديث Malwarebytes على نظام التشغيل Windows 10قضايا البرامج الضارةإصلاح نظام التشغيل Windows 10

واجه العديد من المستخدمين رسالة الخطأ: لن يتم تثبيت Malwarebytes في نظام التشغيل Windows 10.يمكن إصلاح هذا الخطأ بمجرد قيام المستخدم بتثبيت آخر التحديثات لبرنامج Malwarebytes.تأكد من التحقق من الإع...

اقرأ أكثر
Malwarebytes Premium 3.0 متاح الآن لأجهزة الكمبيوتر التي تعمل بنظام Windows

Malwarebytes Premium 3.0 متاح الآن لأجهزة الكمبيوتر التي تعمل بنظام Windowsقضايا البرامج الضارةالأمن الإلكتروني

Malwarebytes هو حل أمان متميز يوفر الحماية من البرامج الضارة ومكافحة برامج الفدية وحماية الويب والمزيد.Malware 3.0 Premium هو المنتج الجديد الذي ، كما يوحي الاسم ، يقدم مجموعة واسعة من ميزات الأمان...

اقرأ أكثر
ما هو Win32: Bogent [Susp] وكيفية إزالته نهائيًا

ما هو Win32: Bogent [Susp] وكيفية إزالته نهائيًاقضايا البرامج الضارةفايروس

Win32: بوجنت هي أداة الكشف عن مجريات الأمور التي تتضمن الملفات الموجودة على النظام المضيف.عليك أولاً التحقق مما إذا كان الملف إيجابيًا كاذبًا باستخدام حلول مكافحة فيروسات متعددة.يمكنك تشغيل Windows...

اقرأ أكثر