Žrtve ransomwarea Dharma mogu da odahnu, dostupni su besplatni alati za dešifrovanje fajlova

Vesti, 07.03.2017, 00:30 AM

Žrtve ransomwarea Dharma mogu da odahnu, dostupni su besplatni alati za dešifrovanje fajlova

Neko ko se potpisuje sa "gektar" objavio je na forumu tehničke podrške sajta BleepingComputer.com link za Pastebin gde se, prema njegovim tvrdnjama, mogu naći ključevi za dešifrovanje fajlova koje je šifrovao ransomware Dharma.

Ne zna se ko je "gektar" i zašto je to uradio, kao ni kako su ti ključevi našli u njegovim rukama, ali postoje indicije da je on imao pristup izvornom kodu ransomwarea.

Bez obzira na to ko stoji iza ovog nadimka i kakvi su njegovi motivi, ključevi su pravi, a to je ono što je jedino važno za žrtve. Istraživači iz kompanija Kaspersky Lab i ESET su proverili ove ključeve, i prema njihovim rečima, oni funkcionišu.

Ove kompanije su ažurirale svoje alate, Kaspersky RakhniDecryptor (link za preuzimanje alata) i ESET Crysis decyptor (link za preuzimanje alata), koji sada uključuju i ključeve za dešifrovanje fajlova koje je "zarobio" ransomware Dharma.

Dharma je prvi put primećen u novembru prošle godine. Reč je o ransomwareu koji je baziran na kodu jednog starijeg ransomwarea poznatog pod nazivom Crysis.

Fajlovi koje je šifrovao Dharma imaju ekstenziju [email_adresa].dharma, tako da žrtve lako mogu da prepoznaju koji je malbver odgovoran za to što ne mogu da pristupe svojim fajlovima. Email adresa u ekstenziji je ona preko koje žrtve mogu kontaktirati napadače.

Zanimljivo je da su u novembru takođe procureli ključevi za dešifrovanje ransomwarea Crysis.

Prevencija je najbolji lek, ali ako vam se nekako ipak dogodi infekcija bilo kojim ransomwareom i ako ne želite da plaćate kriminalcima, sačuvajte šifrovane fajlove, jer u nekom trenutku se ključevi, kao u ovom slučaju, mogu pojaviti i tako besplatno možete vratiti svoje fajlove.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.

Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.

Broj sajber napada u kojima su napadači koristili veštačku inteligenciju gotovo se udvostručio tokom 2025. godine, navodi se u najnovijem izvešta... Dalje

Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove

Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove

Microsoft je potvrdio da je softverska greška u Microsoft 365 Copilot Chat omogućila AI asistentu da sumira poverljive mejlove, čak i kada su bile ... Dalje

Facebook oglasi šire lažno Windows 11 ažuriranje

Facebook oglasi šire lažno Windows 11 ažuriranje

Istraživači iz kompanije Malwarebytes upozoravaju da sajber-kriminalci koriste plaćene Facebook oglase koji imitiraju Microsoft promocije za Window... Dalje

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Korisnici Mac računara koji traže popularni softver poput 7-Zip, Notepad++, LibreOffice ili Final Cut Pro mogu se naći usred aktivne kampanje lažn... Dalje

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Istraživanje bezbednosnog istraživača Q Continuum otkriva da 287 popularnih Chrome ekstenzija prikuplja i deli podatke o istoriji pretraživanja ok... Dalje