Connect with us

Hirdetés

technokrata

Már ez a program sem zsarol minket többé

Dotkom

Már ez a program sem zsarol minket többé

Megfejtették a CryptXXX-et: a Kaspersky Lab új eszközt adott ki a titkosított fájlok dekódolásához.

A Kaspersky Lab kifejlesztett egy dekódoló eszközt, melynek segítségével a CryptXXX áldozatai visszanyerhetik titkosított fájljaikat. A rendkívül rosszindulatú CryptXXX zsarolóprogram Windows-eszközöket céloz, hogy zárolja a rajtuk lévő fájlokat, adatokat másoljon és bitcoinokat lopjon.

A CryptXXX zsarolóprogramot spam e-mailekkel terjesztik az internethasználók körében, a levelek fertőzött csatolmányokat vagy rosszindulatú weboldalakra mutató hivatkozásokat tartalmaznak. A weboldalakon a CryptXXX-et telepítő Angler kihasználó csomag található. Futtatásakor a zsarolóprogram titkosítja a megfertőzött rendszer fájljait, amelyek nevét .crypt kiterjesztéssel látja el. Az áldozatokat arról értesíti, hogy fájljaikat az RSA-4096 erős titkosító algoritmus segítségével titkosította, és a dekódolásukért bitcoinban kifizetendő váltságdíjat kér.

blockhackvirus

Jelenleg több mint 50 zsarolóprogram-család garázdálkodik az interneten, és nem létezik olyan univerzális algoritmus, amellyel hatástalaníthatók az összes támadás következményei. Azonban a CryptXXX esetében valótlannak bizonyult a kiberbűnözők azon állítása, hogy az RSA-4096 algoritmust használták, és a Kaspersky Lab képes volt kifejleszteni egy dekódoló eszközt, amely immár letölthető a Kaspersky Lab támogatási webhelyéről.

Az eszközt kifejlesztő Fedor Sinitsyn, a Kaspersky Lab vezető malware elemzője munkájának köszönhetően a CryptXXX zsarolóprogram áldozatai számára lehetővé vált a fájljaik visszaszerzése a váltságdíj kifizetése nélkül. Az érintett fájlok dekódolásához a Kaspersky Lab segédprogramjának szüksége van legalább az egyik, a CryptXXX által elérhetetlenné tett fájl eredeti (nem titkosított) változatára.

A Kaspersky Lab megoldásainak használói további védelmet élveznek, mivel a CryptXXX zsarolóprogram által használt Angler kihasználó csomagot már a fertőzés korai fázisában észleli a vállalat termékeiben megtalálható Automatic Exploit Prevention technológia.

hackers-hacking-hacks

A Kaspersky Lab termékei HEUR:Exploit.SWF.Agent.gen, PDM:Exploit.Win32.Generic és HEUR:Exploit.Script.Generic néven azonosítják ezt a kihasználó csomagot.

A fertőzés és következményei az alábbi óvintézkedésekkel kerülhetők el:

  1. Rendszeresen készítsünk biztonsági mentést.
  1. Telepítsük az összes kritikus frissítést az operációs rendszerhez és a böngészőkhöz. A CryptXXX által alkalmazott Angler a szoftverek sérülékenységeit használja ki a zsarolóprogram letöltéséhez és telepítéséhez.
  1. Telepítsen egy megbízható biztonsági megoldást. A Kaspersky Internet Security többrétegű védelmet nyújt a zsarolóprogramok ellen. A Kaspersky Total Security automatikus biztonsági mentésekkel egészíti ki a teljes körű védelmet.



Szólj hozzá!

További Dotkom

Hirdetés

Népszerű

Hirdetés

Technokrata a Facebookon

Hirdetés

IoT-Magazin.hu

Hirdetés

Kütyük

LG

Smart home

Így képzelik el a magyarok az álomotthonukat

2024. március 20. szerda

Office

Foglalj helyet, hogy helyet foglalhass!

2024. március 13. szerda

Smart home

Okoskészülék vagy hagyományos háztartási gép?

2024. február 28. szerda
Hirdetés

Dotkom

Műszaki-Magazin.hu

Hirdetés