Kaspersky i Emsisoft objavili besplatne alate za dešifrovanje fajlova za žrtve ransomwarea WannaCryFake, Yatron i FortuneCrypt

Vesti, 26.09.2019, 11:00 AM

Kaspersky i Emsisoft objavili besplatne alate za dešifrovanje fajlova za žrtve ransomwarea WannaCryFake, Yatron i FortuneCrypt

Proizvođači antivirusa objavili su programe za dešifrovanje za tri ransomwarea, koji omogućavaju žrtvama da besplatno dešifruju svoje fajlove. Ovi dekripteri namenjeni su žrtvama ransomwarea WannaCryFake, Yatron i FortuneCrypt Ransomware.

Iako nijedan od ovih ransomwarea nije mnogo aktivan, čak i ako jedan korisnik može da vrati svoje fajlove besplatno, to je dobit.

Emsisoft je objavio dekripter za WannaCryFake Ransomware. Ovaj ransomware pokušava da koristi slavu zloglasnog ransomwarea WannaCry dodajući .wannacry ekstenziju šifrovanim fajlovima. Dekripter za WannaCryFake možete preuzeti ovde.

Kaspersky je takođe ove nedelje objavio dekriptere za Yatron i FortuneCrypt ransomware zahvaljujući slabostima koje su stručnjaci kompanije otkrili u njihovim algoritmima za šifrovanje.

Sajber-kriminalci koji distribuiraju Yatron reklamiraju ga kao Ransomware-as-a-Service. Fajlovima koje šifruje ovaj ransomware dodaje se ekstenzija .Yatron.

Kako je ovaj ransomware baziran na HiddenTearu, koji ima poznate slabosti u šifrovanju, Kaspersky navodi da su uspeli da naprave dekripter za Yatron. Prema podacima kompanije, većina žrtava ovog ransomwarea je iz Nemačke, Kine, Rusije, Indije i Mjanmara.

Kaspersky je takođe objavio dekripter za ransomware FortuneCrypt koji je uglavnom pronađen na uređajima u Rusiji, Brazilu, Nemačkoj, Južnoj Koreji i Iranu.

"Tokom prošle godine, naši proizvodi su registrovali više od 6000 napada izvršenih nekom od mnogobrojnih varijacija famlije malvera Trojan-Ransom.Win32.Crypren (FortuneCrypt je deo ove porodice)", kažu u kompaniji Kaspersky.

Pošto ovaj ransomware ne dodaje ekstenziju nazivima šifrovanih fajlova, žrtve shvataju da su njihovi uređaji zaraženi tek kad vide obaveštenje ransomwarea na ekranu.

Žrtve ransomwarea Yatron ili FortuneCrypt mogu preuzeti besplatno dekriptere kompanije Kaspersky direktno sa njihovog sajta ili sa sajta No More Ransom.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

ClickFix napadi na Mac korisnike preko lažnih tutorijala

ClickFix napadi na Mac korisnike preko lažnih tutorijala

Microsoft Defender Security Research Team upozorava na novu kampanju usmerenu na Apple računare, koja koristi sve popularniju tehniku socijalnog inž... Dalje

Hakerska grupa ShinyHunters ukrala podatke skoro 200.000 korisnika Zare

Hakerska grupa ShinyHunters ukrala podatke skoro 200.000 korisnika Zare

Grupa ShinyHunters povezana je sa krađom podataka više od 197.000 kupaca modnog brenda Zara, pokazuju podaci servisa HaveIBeenPwned. Prema dostupnim... Dalje

Odeljenje 4: ruski tajni fakultet za hakere

Odeljenje 4: ruski tajni fakultet za hakere

Novo međunarodno novinarsko istraživanje otkrilo je detalje o tajnom programu na Moskovskom državnom tehničkom univerzitetu Bauman, za koji se tvr... Dalje

Prevaranti koriste veštačku inteligenciju za masovne investicione prevare

Prevaranti koriste veštačku inteligenciju za masovne investicione prevare

Istraživači kompanije Malwarebytes su otkrili veliku kampanju investicionih prevara zasnovanih na veštačkoj inteligenciji, koja koristi više od 1... Dalje

Lažni Claude AI sajtovi preko Google oglasa šire malver

Lažni Claude AI sajtovi preko Google oglasa šire malver

Istraživači iz kompanije Trend Micro otkrili su novu kampanju pod nazivom “InstallFix”, u kojoj napadači koriste lažne sajtove za inst... Dalje