Žrtve ransomwarea CoinVault sada mogu povratiti svoje fajlove besplatno
Vesti, 15.04.2015, 01:00 AM
Žrtve infekcije ransomwarea CoinVault sada imaju šansu da povrate svoje podatke bez plaćanja kriminalcima, zahvaljujući repozitorijumu ključeva za dešifrovanje i programu za dešifrovanje koji su objavili Kaspersky Lab i Nacionalna jedinica za visokotehnloški kriminal holandske policije.
Ransomware CoinVault koji je pretnja korisnicima interneta već neko vreme, šifruje fajlove na zaraženim računarima i zahteva od žrtava da otkup za zarobljene fajlove plate bitcoinima.
Kancelarija holandskog državnog tužioca i Nacionalna jedinica za visokotehnološki kriminal holandske policije uspeli su da pristupe serveru za komandu i kontrolu ranosmwarea CoinVault i dođu do baze podataka koja sadrži inicijalizacijske vektore, ključeve i novčanike za digitalnu valutu. Holandska policija kontaktirala je potom kompaniju Kaspersky, koja je napravila alat kojim se mogu otključati fajlovi koje je šifrovao CoinVault.
Kaspersky Lab je saopštio da iako je u njihov alat za dešifrovanje uključen veliki broj CoinVault ključeva za dešifrovanje, kolekciji ključeva biće dodavani novi ključevi kako ih budu dobijali od Nacionalne jedinice za visokotehnološki kriminal holandske policije.
Ransomware CoinVault pojavio se sredinom novembra 2014. i bio je prvi malver koji je ponudio žrtvama mogućnost da dešifruju neke od šifrovanih podataka. Malver šifruje podatke na hard disku inficiranog računara, omogućavajući žrtvi da vidi spisak šifrovanih fajlova i zatim korisniku nudi mogućnost da dešifruje jedan fajl besplatno kako bi ga podstakao da plati za ključ za dešifrovanje ostalih fajlova, pokušavajući da mu ulije poverenje da će za svoj novac moći da vrati fajlove u prvobitno stanje.
CoinVault je inficirao više od 1000 Windows računara u više od 20 zemalja, a većina žrtava se nalazi u Holandiji, Nemačkoj, SAD, Francuskoj i Velikoj Britaniji. Žrtve su takođe registrovane i u Belgiji, Austriji, Švajcarskoj, Norveškoj, Švedskoj, Luksemburgu, Danskoj, Slovačkoj, Sloveniji, Španiji, Italiji, Mađarskoj, Irskoj, Hrvatskoj, Rusiji, Kanadi, Izraelu, Ujedinjenim Arapskim Emiratima, Kini, Indoneziji, na Tajlandu, u Južnoafričkoj Republici, Australiji, Novom Zelandu, Panami, Dominikanskoj Republici i Meksiku.
Pre nego što pokrenu program za dešifrovanje, korisnicima se savetuje da na sajtu Kaspersky Laba https://noransom.kaspersky.com/ provere da li mogu povratiti šifrovane fajlove.
Izdvojeno
U Chrome Web Store-u otkrivene stotine lažnih VPN ekstenzija
Stotine ekstenzija objavljenih u Chrome Web Store-u predstavljale su se kao poznati VPN i proxy servisi, dok su internet saobraćaj korisnika preusmer... Dalje
Chrome na Androidu blokira više od 7 milijardi neželjenih obaveštenja dnevno
Google je saopštio da su zaštitni mehanizmi Chrome-a tokom prvog kvartala 2026. godine smanjili broj neželjenih obaveštenja na Android uređajima ... Dalje
AI „devojke“ love gejmere i zovu ih na OnlyFans
AI botovi koji se predstavljaju kao devojke više nisu ograničeni na OnlyFans. Istraživači kompanije Malwarebytes otkrili su da se koriste i za pro... Dalje
To što koristite Mac ne znači da ste bezbedni: lažne CAPTCHA provere šire malver
Sajber kriminalci sve češće koriste lažne CAPTCHA provere, stranice za preuzimanje softvera i lažna uputstva za rešavanje problema kako bi koris... Dalje
Lažni servis nudi Claude AI 90% jeftinije ali može da vidi sve što korisnici šalju
Istraživači kompanije Okta otkrili su servis pod nazivom „Poison Claude“, koji se reklamira na forumima sajber kriminalaca i nudi pristu... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





