Ключ от «Лаборатории Касперского» поможет жертвам шифровальщика Polyglot

Опубликовано: 18 октября 2016 г., вторник

Пользователи, пострадавшие от программы–шифровальщика Polyglot, теперь могут вернуть доступ к файлам благодаря бесплатному инструменту дешифровки RannohDecryptor, который выпустила «Лаборатория Касперского».

Троянец, известный как MarsJoke, распространяется в спам–письмах, которые содержат вредоносный исполняемый файл, упакованный в RAR–архив. Внедрившись в систему, Polyglot никак не меняет файлы пользователя внешне, но при этом блокирует к ним доступ. После окончания шифрования троянец меняет заставку рабочего стола, а затем выводит окно с требованиями выкупа, который назначается в биткойнах. Если оплата не производится в срок, указанный злоумышленниками, троянец оставляет файлы зашифрованными и самоудаляется с зараженного устройства.

Новый шифровальщик очень похож на давно известный CTB–Locker, несмотря на то что общего кода в двух троянцах не обнаружилось. Polyglot повторяет CTB–Locker буквально во всем: практически идентичны окна графических интерфейсов, последовательность действий, требуемых от пострадавшего для получения ключа, страница оплаты, обои рабочего стола и другие элементы.

Эксперты «Лаборатории Касперского» пристально изучили новый зловред и обнаружили, что, в отличие от CTB–Locker, он использует весьма нестойкий алгоритм генерации ключа. Благодаря этому стало возможным быстро подобрать ключ методом перебора и создать инструмент, помогающий жертвам зловреда восстановить зашифрованные файлы.

«Чтобы предотвратить заражение устройства программой–шифровальщиком, необходимо использовать надежные защитные решения, включающие самые современные технологии. Как показал анализ троянца Polyglot, пользователям может повезти, если атаковавший зловред содержит ошибки или если при его написании был использован не устойчивый к взлому алгоритм. В таком случае есть шансы на быстрое и безболезненное возвращение доступа к файлам. Но не стоит полагаться только на удачу. Этот случай является скорее исключением, чем правилом, поэтому мы рекомендуем всем пользователям заблаговременно позаботиться о защите от программ–шифровальщиков», — объясняет Антон Иванов, старший антивирусный аналитик «Лаборатории Касперского».

Все решения «Лаборатории Касперского» детектируют новый зловред как Trojan–Ransom.Win32.Polyglot или PDM:Trojan.Win32.Generic. О его технических подробностях можно прочитать по ссылке https://securelist.ru/blog/issledovaniya/29376/polyglot–the–fake–ctb–locker/.

С некоторыми другими программами–шифровальщиками пользователям помогает бороться инициатива No More Ransom, реализованная «Лабораторией Касперского» совместно с Европолом, полицией Нидерландов и Intel Security. Проект представляет собой веб–портал www.nomoreransom.org, где можно получить бесплатные инструменты для восстановления данных, «обработанных» наиболее распространенными видами таких зловредов.

Источник: kaspersky.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Найден способ расшифровки файлов, пораженных опасным троянцем CryptXXX

«Лаборатория Касперского» выпустила обновленную бесплатную утилиту RannohDecryptor для борьбы с последними версиями шифровальщика CryptXXX — одного из самых распространенных и опасных зловредов этого типа. подробнее »

Тролль предлагает пять тысяч за голову блоггера

Американский патентный поверенный Рэй Ниро объявил недавно о награде в $5000 тому, кто назовет ему имя блоггера, ведущего сетевой дневник о «патентных троллях». дальше »

МИД Финляндии создает глобальную VPN-сеть

Пятилетний контракт стоимостью €9 миллионов распространяется на 97 финских дипломатический миссий в 60 странах. дальше »

На сайте Cisco.com реализована концепция Cisco 3.0

В последнем отчете siteIQ о лучших Web-сайтах сайт Cisco.com особо отмечен за использование таких технологий Web 2.0, как встроенное видео, форумы заказчиков и прямые обсуждения в реальном времени. дальше »

Интернет все чаще используют для шпионажа

Kоличество инцидентов, связанных с кибер-шпионажем и компьютерными атаками на важные объекты национальных инфраструктур, стремительно увеличивается во всем мире. дальше »

НАСА запускает новую версию сайта

Американское космическое агенство НАСА сегодня официально запустило новую версию своего официального сайта. дальше »

Сделка века

Российская интернет-компания «СУП Фабрик» полностью выкупила известный интернет-сервис LiveJournal. дальше »

Доменные имена: собственность или нет?

13 ноября компания Bodog Entertainment Group SA подала в суд Вашингтона апелляцию с требованием пересмотра его первоначального решения. дальше »

NASDAQ представила новый интернет-индекс

Американская фондовая биржа NASDAQ представила новый индекс – NASDAQ Internet Index. дальше »

Виртуальное ограбление виртуальных банков

Волна финансовых преступлений на этой неделе прокатилась по виртуальному миру Second Life. дальше »

Мера против «халявщиков»

Французские любители скачивать фильмы и музыку на халяву в ближайшее время могут быть отключены от Интернета. дальше »