Malwarebytes משחרר מפענח חינם לתוכנות כופר Telecrypt

תוכנת הכופר יוצאת הדופן TeleCrypt, הידועה בחטיפת אפליקציית המסרים Telegram כדי לתקשר עם תוקפים ולא עם פרוטוקולים פשוטים מבוססי HTTP, אינה מהווה עוד איום על המשתמשים. תודה לאנליסט תוכנות זדוניות על Malwarebytes נתן סקוט יחד עם צוותו במעבדת קספרסקי, זן תוכנות הכופר נסדק שבועות ספורים לאחר שחרורו.

הם הצליחו לחשוף פגם גדול בתוכנת הכופר על ידי חשיפת חולשת אלגוריתם ההצפנה המשמש את TeleCrypt הנגוע. זה הצפין קבצים על ידי לולאה דרכם בתים בודדים בכל פעם ואז הוספת בית מהמפתח לפי הסדר. שיטת הצפנה פשוטה זו אפשרה לחוקרי אבטחה דרך לפצח את הקוד הזדוני.

מה שהפך את תוכנת הכופר לנדירה ביותר היה ערוץ התקשורת והפקודה (C&C) שלה לשרת לקוח, ולכן המפעילים בחרו לבחור בשיתוף פעולה עם פרוטוקול טלגרם במקום HTTP / HTTPS כמו שרוב תוכנות הכופר עושות בימים אלה - למרות שהווקטור היה נמוך באופן ניכר וממוקד למשתמשים רוסים עם הראשון שלו גִרְסָה. דיווחים מציעים שמשתמשים רוסים שהורידו קבצים נגועים שלא בכוונה והתקינו אותם לאחר שנפלו טרף להתקפות פישינג הוצג בדף אזהרה שסוחט את המשתמש לשלם כופר כדי לאחזר את קבצים. במקרה זה, הקורבנות נדרשים לשלם 5,000 רובל (77 דולר) עבור מה שמכונה "קרן המתכנתים הצעירים".

תוכנת הכופר מכוונת ליותר ממאה סוגי קבצים שונים כולל jpg, xlsx, docx, mp3, 7z, torrent או ppt.

ה כלי פענוח, Malwarebytes, מאפשר לקורבנות לשחזר את הקבצים שלהם מבלי לשלם. עם זאת, אתה זקוק לגרסה לא מוצפנת של קובץ נעול כדי לשמש דוגמה ליצור מפתח פענוח עובד. אתה יכול לעשות זאת על ידי כניסה לחשבונות הדוא"ל שלך, שירותי סינכרון קבצים (Dropbox, Box) או מגיבויים ישנים יותר של המערכת אם ביצעת כאלה.

לאחר שמפענח האיתור ימצא את מפתח ההצפנה, הוא יציג בפני המשתמש את האפשרות לפענח רשימה של כל הקבצים המוצפנים או מתיקיה ספציפית אחת.

התהליך עובד ככזה: תוכנית הפענוח מאמתת את הקבצים שאתה מספק. אם הקבצים תואמים ו מוצפנים על ידי ערכת ההצפנה Telecrypt משתמשת, ואז מועברים לעמוד השני של ממשק התוכנית. Telecrypt שומר רשימה של כל הקבצים המוצפנים ב- “% USERPROFILE% \ Desktop \ База зашифр файлов.txt”

אתה יכול להשיג את ה- Decryptor תוכנת הכופר Telecrypt שנוצר על ידי Malwarebytes מקישור תיבה זה.

תיקון: הגנה בזמן אמת על Malwarebytes לא תופעל

תיקון: הגנה בזמן אמת על Malwarebytes לא תופעלבעיות ב Malwarebytes

Malwarebytes הוא כלי נהדר שכולל הגנה בזמן אמת. אם הוא לא מופעל, ייתכן שהמחשב שלך אינו מוגן מפני תוכנות זדוניות.כדי לפתור בעיה רצינית זו, תוכל לנסות להתקין עותק נקי חדש של האנטי-וירוס.הפעלת מודול הה...

קרא עוד
Malwarebytes משחרר סיומת דפדפן חדשה עבור Chrome ו- Firefox

Malwarebytes משחרר סיומת דפדפן חדשה עבור Chrome ו- Firefoxבעיות ב Malwarebytesאבטחת סייברמדריכי Firefoxגוגל כרום

לְנַסוֹת אוֹפֵּרָה, דפדפן עם פונקציות שונות שכבר מובנות:דפדפן מדהים כמו אופרה כולל את רוב הפונקציות כבר מתחת למכסה המנוע. הנה מה שנכלל כברירת מחדל:VPN מובנה שיעזור לכם לגלוש בבטחהמצב חוסם מודעות מש...

קרא עוד
תיקון: שגיאות מסך כחול של מוות של Malwarebytes ב- Windows 10

תיקון: שגיאות מסך כחול של מוות של Malwarebytes ב- Windows 10בעיות ב Malwarebytes

Malwarebytes הוא אחד מכלי האנטי-וירוס הפופולאריים ביותר על פני כדור הארץ.למרבה הצער, משתמשים רבים דיווחו על שגיאות BSoD וקריסת מערכת בעת השימוש בה.חלקם דיווחו כי התקנה מחדש של כלי האנטי-וירוס עשתה ...

קרא עוד