Malwarebytes, Telecrypt fidye yazılımı için ücretsiz şifre çözücü yayınladı

Basit HTTP tabanlı protokoller yerine saldırganlarla iletişim kurmak için mesajlaşma uygulaması Telegram'ı ele geçirmesiyle bilinen olağandışı fidye yazılımı TeleCrypt, artık kullanıcılar için bir tehdit değil. Kötü amaçlı yazılım analisti sayesinde kötü amaçlı yazılım baytları Nathan Scott ve Kaspersky Lab'deki ekibi, fidye yazılımının türü, piyasaya sürülmesinden sadece haftalar sonra kırıldı.

Virüslü TeleCrypt tarafından kullanılan şifreleme algoritmasının zayıflığını ortaya çıkararak fidye yazılımındaki büyük bir kusuru ortaya çıkarmayı başardılar. Dosyaları her seferinde tek bir bayt döngüye sokarak ve ardından sırayla anahtardan bir bayt ekleyerek şifreledi. Bu basit şifreleme yöntemi, güvenlik araştırmacılarına kötü amaçlı kodu kırmanın bir yolunu verdi.

Bu fidye yazılımını olağandışı yapan şey, komuta ve kontrol (C&C) istemci-sunucu iletişim kanalıydı; bu nedenle operatörler, Bugünlerde çoğu fidye yazılımının yaptığı gibi HTTP/HTTPS yerine telgraf protokolü - vektör belirgin şekilde düşük olmasına ve ilk sürümüyle Rus kullanıcıları hedef almasına rağmen sürüm. Raporlar, istemeden virüslü dosyaları indiren ve düştükten sonra yükleyen Rus kullanıcıların kimlik avı saldırılarının kurbanı olan bir uyarı sayfası, kullanıcıya bilgilerini almak için fidye ödemesi için şantaj yaptı Dosyalar. Bu durumda mağdurlardan “Genç Programcılar Fonu” için 5.000 ruble (77 $) ödemeleri isteniyor.

Fidye yazılımı, jpg, xlsx, docx, mp3, 7z, torrent veya ppt dahil olmak üzere yüzün üzerinde farklı dosya türünü hedefler.

şifre çözme aracı, Malwarebytes, kurbanların dosyalarını ödemeden kurtarmalarına izin verir. Ancak, örnek olarak işlev görmesi için kilitli bir dosyanın şifrelenmemiş bir sürümüne ihtiyacınız vardır. çalışan bir şifre çözme anahtarı oluştur. Bunu, e-posta hesaplarınızda, dosya senkronizasyon servislerinde (Dropbox, Box) veya varsa eski sistem yedeklerinden oturum açarak yapabilirsiniz.

Şifre çözücü şifreleme anahtarını bulduktan sonra, kullanıcıya tüm şifrelenmiş dosyaların bir listesinin veya belirli bir klasörden şifre çözme seçeneği sunar.

İşlem şu şekilde çalışır: Şifre çözme programı, sağladığınız dosyaları doğrular.. Dosyalar eşleşirse ve Telecrypt'in kullandığı şifreleme şemasıyla şifrelenir, ardından program arayüzünün ikinci sayfasına yönlendirilirsiniz. Telecrypt, "%USERPROFILE%\Desktop\База зашифр файлов.txt" konumunda tüm şifrelenmiş dosyaların bir listesini tutar.

tarafından oluşturulan Telecrypt fidye yazılımı şifre çözücüsünü alabilirsiniz. kötü amaçlı yazılım baytları bu Kutu bağlantısından.

Malwarebytes Premium 3.0 artık Windows PC'ler için kullanılabilir

Malwarebytes Premium 3.0 artık Windows PC'ler için kullanılabilirMalwarebytes SorunlarıSiber Güvenlik

Malwarebytes, kötü amaçlı yazılımdan koruma, fidye yazılımdan koruma, web koruması ve daha fazlasını sunan birinci sınıf bir güvenlik çözümüdür.Malware 3.0 Premium, adından da anlaşılacağı gibi, ço...

Devamını oku
Win32:Bogent [susp] nedir ve sonsuza kadar nasıl kaldırılır

Win32:Bogent [susp] nedir ve sonsuza kadar nasıl kaldırılırMalwarebytes SorunlarıVirüs

Win32:Bogent ana bilgisayar sisteminde bulunan dosyaları içeren bir buluşsal algılama aracıdır.İlk önce dosyanın yanlış pozitif olup olmadığını kontrol etmelisiniz. birden çok antivirüs çözümü kull...

Devamını oku
Windows 7'de sistem çökmelerini düzeltmek için Malwarebytes'i güncelleyin

Windows 7'de sistem çökmelerini düzeltmek için Malwarebytes'i güncelleyinMalwarebytes Sorunları

Windows 7'deki Malwarebytes çökmeleri, programı en son sürümüne güncelleyerek düzeltilebilir.Bu sorun, işletim sisteminde donma sorunları oluşturan önceki bir güncellemeden sonra meydana geldi.Kötü...

Devamını oku