Žrtve ransomwarea Dharma mogu da odahnu, dostupni su besplatni alati za dešifrovanje fajlova
Vesti, 07.03.2017, 00:30 AM
Neko ko se potpisuje sa "gektar" objavio je na forumu tehničke podrške sajta BleepingComputer.com link za Pastebin gde se, prema njegovim tvrdnjama, mogu naći ključevi za dešifrovanje fajlova koje je šifrovao ransomware Dharma.
Ne zna se ko je "gektar" i zašto je to uradio, kao ni kako su ti ključevi našli u njegovim rukama, ali postoje indicije da je on imao pristup izvornom kodu ransomwarea.
Bez obzira na to ko stoji iza ovog nadimka i kakvi su njegovi motivi, ključevi su pravi, a to je ono što je jedino važno za žrtve. Istraživači iz kompanija Kaspersky Lab i ESET su proverili ove ključeve, i prema njihovim rečima, oni funkcionišu.
Ove kompanije su ažurirale svoje alate, Kaspersky RakhniDecryptor (link za preuzimanje alata) i ESET Crysis decyptor (link za preuzimanje alata), koji sada uključuju i ključeve za dešifrovanje fajlova koje je "zarobio" ransomware Dharma.
Dharma je prvi put primećen u novembru prošle godine. Reč je o ransomwareu koji je baziran na kodu jednog starijeg ransomwarea poznatog pod nazivom Crysis.
Fajlovi koje je šifrovao Dharma imaju ekstenziju [email_adresa].dharma, tako da žrtve lako mogu da prepoznaju koji je malbver odgovoran za to što ne mogu da pristupe svojim fajlovima. Email adresa u ekstenziji je ona preko koje žrtve mogu kontaktirati napadače.
Zanimljivo je da su u novembru takođe procureli ključevi za dešifrovanje ransomwarea Crysis.
Prevencija je najbolji lek, ali ako vam se nekako ipak dogodi infekcija bilo kojim ransomwareom i ako ne želite da plaćate kriminalcima, sačuvajte šifrovane fajlove, jer u nekom trenutku se ključevi, kao u ovom slučaju, mogu pojaviti i tako besplatno možete vratiti svoje fajlove.
Izdvojeno
Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere
Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





