Ключ от «Лаборатории Касперского» поможет жертвам шифровальщика Polyglot

Опубликовано: 18 октября 2016 г., вторник

Пользователи, пострадавшие от программы–шифровальщика Polyglot, теперь могут вернуть доступ к файлам благодаря бесплатному инструменту дешифровки RannohDecryptor, который выпустила «Лаборатория Касперского».

Троянец, известный как MarsJoke, распространяется в спам–письмах, которые содержат вредоносный исполняемый файл, упакованный в RAR–архив. Внедрившись в систему, Polyglot никак не меняет файлы пользователя внешне, но при этом блокирует к ним доступ. После окончания шифрования троянец меняет заставку рабочего стола, а затем выводит окно с требованиями выкупа, который назначается в биткойнах. Если оплата не производится в срок, указанный злоумышленниками, троянец оставляет файлы зашифрованными и самоудаляется с зараженного устройства.

Новый шифровальщик очень похож на давно известный CTB–Locker, несмотря на то что общего кода в двух троянцах не обнаружилось. Polyglot повторяет CTB–Locker буквально во всем: практически идентичны окна графических интерфейсов, последовательность действий, требуемых от пострадавшего для получения ключа, страница оплаты, обои рабочего стола и другие элементы.

Эксперты «Лаборатории Касперского» пристально изучили новый зловред и обнаружили, что, в отличие от CTB–Locker, он использует весьма нестойкий алгоритм генерации ключа. Благодаря этому стало возможным быстро подобрать ключ методом перебора и создать инструмент, помогающий жертвам зловреда восстановить зашифрованные файлы.

«Чтобы предотвратить заражение устройства программой–шифровальщиком, необходимо использовать надежные защитные решения, включающие самые современные технологии. Как показал анализ троянца Polyglot, пользователям может повезти, если атаковавший зловред содержит ошибки или если при его написании был использован не устойчивый к взлому алгоритм. В таком случае есть шансы на быстрое и безболезненное возвращение доступа к файлам. Но не стоит полагаться только на удачу. Этот случай является скорее исключением, чем правилом, поэтому мы рекомендуем всем пользователям заблаговременно позаботиться о защите от программ–шифровальщиков», — объясняет Антон Иванов, старший антивирусный аналитик «Лаборатории Касперского».

Все решения «Лаборатории Касперского» детектируют новый зловред как Trojan–Ransom.Win32.Polyglot или PDM:Trojan.Win32.Generic. О его технических подробностях можно прочитать по ссылке https://securelist.ru/blog/issledovaniya/29376/polyglot–the–fake–ctb–locker/.

С некоторыми другими программами–шифровальщиками пользователям помогает бороться инициатива No More Ransom, реализованная «Лабораторией Касперского» совместно с Европолом, полицией Нидерландов и Intel Security. Проект представляет собой веб–портал www.nomoreransom.org, где можно получить бесплатные инструменты для восстановления данных, «обработанных» наиболее распространенными видами таких зловредов.

Источник: kaspersky.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Найден способ расшифровки файлов, пораженных опасным троянцем CryptXXX

«Лаборатория Касперского» выпустила обновленную бесплатную утилиту RannohDecryptor для борьбы с последними версиями шифровальщика CryptXXX — одного из самых распространенных и опасных зловредов этого типа. подробнее »

Президент Microsoft обвинил КНДР в атаке WannaCry

Президент Microsoft Брэд Смит в интервью телеканалу ITV выразил уверенность в том, что за атаками с использованием вымогательского ПО WannaCry в мае нынешнего года стоит правительство КНДР. дальше »

Телерынок Западной Европы приблизился к €100 млрд

Объем западноевропейского телевизионного рынка на конец 2016 года равнялся €99,4 млрд. Ежегодный прирост составил 1,8%. дальше »

Численность пользователей мобильного интернета растет ежедневно на 1 млн

Как отмечается в исследовании компании–производителя телекоммуникационного оборудования Ericsson, ежедневно к мобильному интернету подключается более 1 млн новых пользователей. дальше »

Регистратура EURid запускает инструмент борьбы с подозрительными доменами

Специалисты регистратуры EURid общеевропейского домена .EU совместно с исследователями Левенского Университета (Бельгия) разработали методику превентивного определения доменных имен, которые могут быть использованы в противоправных целях. дальше »

Конгресс Mobile World Congress останется в Барселоне

Ассоциация мобильных операторов и телефонных компаний GSMA, организующая конгресс Mobile World Congress (MWC) в Барселоне, заявила о своих намерениях оставить место проведения мероприятия неизменным. дальше »

Из-за рыночной политики Microsoft полиция Нью-Йорка откажется от смартфонов компании

Департамент полиции Нью-Йорка объявил о массовом отказе смартфонов на Windows Phone в пользу устройств Apple. До конца 2017 года полицейские сменят более 36 тысяч смартфонов. дальше »

«Яндекс» представил голосового помощника «Алису»

Компания «Яндекс» официально представила собственного голосового помощника «Алиса». дальше »

Интерпол не смутили претензии властей США к "Лаборатории Касперского"

Международная организация уголовной полиции (Интерпол) и "Лаборатория Касперского" подписали новое соглашение о сотрудничестве в сфере борьбы с киберпреступностью. дальше »

Рынок умных устройств для дома стремительно расширяется

Digitimes Research: Находящийся в бурном росте глобальный рынок умных устройств для дома вступает в период острой конкуренции. дальше »

Alibaba откроет свою исследовательскую академию

Китайская интернет-компания Alibaba Group Holding Ltd выделит 15 млрд долларов в течение трех лет на исследовательские разработки. дальше »