Kaspersky își actualizează soluţia de decriptare pentru a lupta împotriva a două programe ransomware

Kaspersky și-a actualizat soluția RakhniDecryptor pentru a permite utilizatorilor ale căror fișiere au fost criptate de programele ransomware Yatron și FortuneCrypt să își recupereze datele fără a plăti răscumpărarea.
Lidia Neagu - J, 26 sept. 2019, 10:34
Kaspersky își actualizează soluţia de decriptare pentru a lupta împotriva a două programe ransomware

Ransomware-ul este o amenințare pentru utilizatorii individuali și companii, infractorii cibernetici dezvoltând noi tipuri de malware în fiecare zi, pentru atacuri. După ce le sunt blocate fișierele, corporațiile și utilizatorii individuali sunt la mila unor infractori cibernetici care cer sume substanțiale de bani pentru a le reda accesul la informațiile lor.
Yatron și FortuneCrypt sunt exemple tipice de astfel de malware.

Yatron face parte dintr-un program de afiliere la servicii de ransomware, iar dezvoltatorii săi păreau a fi intenționat să utilizeze exploit-urile EternalBlue și DoublePulsar (programe periculoase care utilizează vulnerabilități din software-ul legal pentru a distribui alte programe malware) ca instrument de propagare. În timp ce criptează fișierele victimelor, programul își modifică extensia în „.Yatron”. Kaspersky a dezvoltat un instrument capabil să recunoască astfel de fișiere și să le readucă la starea normală.

Cealaltă versiune de ransomware – FortuneCrypt – este neobișnuită, întrucât este scrisă cu un compilator BlitzMax pe baza unor informații publice și este o soluție de programare dezvoltată special pentru cei implicați în primii pași de dezvoltare a jocurilor video. Ambele variante de ransomware au probleme legate de modul în care tratează fișierele victimelor, iar acest lucru le-a permis cercetătorilor Kaspersky să găsească modalități de a anula efectele provocate de acest malware.

„Ar fi prea mult să spunem că cele două programe pot fi considerate ceva ieșit din comun în peisajul amenințărilor ransomware, întrucât nu au fost distribuite prea mult”, explică Orkhan Mamedov, security expert la Kaspersky. „Totuși, acest lucru nu înseamnă că în comunitatea de securitate cibernetică nu ar trebui să se acorde atenție cazurilor mai puțin reușite de ransomware. Scopul efortului coordonat pe care industria noastră îl depune în prezent împotriva ransomware-ului nu este doar de a ajuta victimele să își recupereze fișierele, ci și de a face ca afacerea ransomware-ului să devină cât mai dificilă și costisitoare pentru escroci. Cu cât învingem mai multe familii ransomware, cu atât este mai greu pentru infractorii cibernetici să obțină profit din activitatea lor. Noile instrumente de decriptare pe care le-am lansat contribuie la acest obiectiv și, cu siguranță, nu vor fi ultimele.”

Sfaturi pentru a nu fi victime ale atacatorilor cibernetici

Pentru acei utilizatori care devin victime ale unui atac ransomware și le sunt blocate fișierele sau dispozitivele, Kaspersky recomandă următorii pași:

1. Nu plătiți răscumpărarea dacă v-a fost blocat un dispozitiv. Achitarea răscumpărărilor nu face decât să încurajeze infractorii cibernetici să își continue atacurile.
2. Contactați organismul local de aplicare a legii și raportați atacul.
3. Încercați să aflați numele troianului ransomware. Aceste informații îi pot ajuta pe experții în domeniul securității cibernetice să decripteze amenințarea și să vă redea accesul la fișiere.
4. Faceți backup fișierelor, pentru a putea fi recuperate în cazul unui atac.
5. Păstrați actualizată soluția de securitate cibernetică, instalând întotdeauna cele mai recente versiuni.

Atât Yatron, cât și FortuneCrypt, au fost adăugate în Kaspersky RakhniDecryptor. Acestea pot fi descărcate de pe site-ul No More Ransom – un proiect lansat de Poliția Națională Olandeză, Europol, McAfee și Kaspersky în 2016. Proiectul implică experți în domeniul securității cibernetice și agenții de aplicare a legii care colaborează pentru a împărtăși soluții și a opri flagelul ransomware-ului.

Te-ar mai putea interesa și
Ucraina – Parlamentul ratifică acordul privind împrumutul european în valoare de 90 de miliarde de euro
Ucraina – Parlamentul ratifică acordul privind împrumutul european în valoare de 90 de miliarde de euro
Parlamentul Ucrainei (Rada Supremă) a ratificat joi acordul cu Uniunea Europeană prin care ţara urmează să primească până la sfârşitul anului 2027 un împrumut de 90 de miliarde de euro,......
Deutsche Bank cere acţionarilor să aprobe majorare semnificativă a compensaţiilor membrilor Consiliului de Supervizare
Deutsche Bank cere acţionarilor să aprobe majorare semnificativă a compensaţiilor membrilor Consiliului de Supervizare
Deutsche Bank AG este în grafic pentru a deveni "campion european" al creditorilor, le-a spus preşedintele Consiliului ...
Rusia va construi o mega-centrală nucleară în Kazahstan. Când va fi gata
Rusia va construi o mega-centrală nucleară în Kazahstan. Când va fi gata
Rusia şi Kazahstanul au încheiat joi un acord pentru construcţia primei centrale nucleare de pe teritoriul kazah; costul ...
Acord România-Moldova pentru podul rutier Ungheni şi dezvoltarea şi gestionarea infrastructurilor de transport de interes strategic
Acord România-Moldova pentru podul rutier Ungheni şi dezvoltarea şi gestionarea infrastructurilor de transport de interes ...
Executivul a aprobat joi, prin memorandum, negocierea şi semnarea unui Acord între Guvernul României şi Guvernul Republicii ...