Všechny šifrovací klíče použité pro balíček ransomwaru Crysis byly zveřejněny na Pastebin neznámým zdrojem. Za tímto účelem měl tento maskovaný hrdina / hacker, který je nepoctivý, přístup k původnímu zdrojovému kódu.
Bezpečnostní gigant ESET přišel a pomocí poskytnutých klíčů vytvořil dešifrovací nástroj používaný k obnovení souborů do původního stavu ak úplnému zrušení účinků ransomwaru Crysis. I když bylo v minulosti u podobných situací s ransomwarem podobné úsilí vyvíjeno, byly účinné pouze částečně. Řešení společnosti ESET se zdá být definitivnější.
Ransomware
Ransomware je typ malwaru, který infikuje počítače a udržuje stroj jako rukojmí, dokud nejsou splněny peněžní požadavky útočníka. Funguje to tak, že ransomware by se přestrojil za hru nebo užitečný software a tak funguje většina malwaru.
Jakmile je na cílovém počítači, pokračuje v infikování důležitých systémových souborů a jejich šifrování, aniž by o tom hostitel věděl. Jakmile to bude hotové, zobrazí se zpráva, která vysvětlí situaci a stanoví požadavky útočníka, které očekávají zaplacení výkupného. Většina ransomwaru požaduje prostředky prostřednictvím BitCoinu, i když to není kamenné pravidlo.
Díky dešifrovacímu nástroji společnosti ESET mohou infikovaní uživatelé nyní odstranit jakékoli šifrování svých souborů, aniž by museli cokoli platit. Dešifrovací nástroj je k dispozici na oficiálních stránkách společnosti ESET pro každého, kdo potřebuje řešení svého problému s ransomwarem.
SOUVISEJÍCÍ PŘÍBĚHY K ODHLÁŠENÍ:
- Malwarebytes vydává bezplatný decryptor pro ransomware Telecrypt
- ESET uvádí nové produkty Internet Security 10 a Smart Security Premium 10
- Oprava: Chyba Err_connection_reset v systému Windows 10