sobota, 18 maja, 2024

Nasze serwisy:

Więcej

    CryptXXX odszyfrowany dzięki Kaspersky Lab

    Zobacz również

    Kaspersky Lab informuje o udostępnieniu narzędzia pozwalającego użytkownikom odzyskać dane zablokowane przez szkodliwy program szyfrujący CryptXXX. To szczególnie złośliwe oprogramowanie ransomware atakuje komputery z systemem Windows w celu zablokowania plików, kradzieży danych oraz bitcointów. Autorem bezpłatnego narzędzia jest Fiedor Sinicyn, starszy analityk szkodliwego oprogramowania. CryptXXX jest rozprzestrzeniany wśród użytkowników internetu za pośrednictwem

    - Reklama -

    wiadomości spamowych, które zawierają zainfekowane załączniki lub odsyłacze do szkodliwych stron internetowych. Do infekcji dochodzi za pośrednictwem stron, na których przechowywany jest popularny wśród cyberprzestępców pakiet Angler Exploit Kit – zestaw narzędzi wykorzystujących luki w systemach operacyjnych i zainstalowanych aplikacjach. Po uruchomieniu CryptXXX szyfruje pliki zainfekowanego systemu, dodając do nazwy pliku rozszerzenie .crypt. Ofiary są informowane, że pliki zostały zaszyfrowane z użyciem silnego algorytmu RSA-4096 i muszą zapłacić okup w bitcoinach o równowartości 500 dolarów amerykańskich, jeśli chcą uzyskać dostęp do swoich danych.

    Obecnie istnieje ponad 50 rodzin oprogramowania ransomware i nie ma jednego, uniwersalnego algorytmu, za pomocą którego można odeprzeć to zagrożenie lub zniwelować wpływ ataków. Jednak w przypadku oprogramowania CryptXXX, okazało się, że użycie mechanizmu szyfrowania RSA-4096 to jedynie przechwałki cyberprzestępców i Kaspersky Lab opracował narzędzie deszyfrujące, które jest obecnie dostępne na stronie pomocy technicznej firmy: http://r.kaspersky.pl/cryptxxx.    

    Dzięki pracy eksperta z Kaspersky Lab, użytkownicy mogą mieć pewność, że jeśli CryptXXX przedostanie się do ich systemów, będą mogli odzyskać swoje pliki bez płacenia okupu. W celu odszyfrowania zaszyfrowanych plików narzędzie Kaspersky Lab może potrzebować oryginalnej (niezaszyfrowanej) wersji przynajmniej jednego pliku, który padł ofiarą tego szkodnika.

    Użytkownicy rozwiązań firmy Kaspersky Lab są dodatkowo chronieni, ponieważ wykorzystywany przez szkodnika pakiet Angler Exploit Kit jest wykrywany na wczesnych etapach infekcji przez stosowaną w rozwiązaniach firmy technologię Automatyczne zapobieganie exploitom. Produkty firmy Kaspersky Lab wykrywają ten pakiet jako: HEUR:Exploit.SWF.Agent.gen, PDM:Exploit.Win32.Generic oraz HEUR:Exploit.Script.Generic.

    Jak się zabezpieczyć

    Eksperci z Kaspersky Lab przygotowali kilka porad, dzięki którym użytkownicy komputerów mogą zabezpieczyć się przed atakami oprogramowania ransomware blokującego dostęp do danych:

    • Nie klikaj odnośników i nie uruchamiaj załączników w podejrzanych wiadomościach e-mail, szczególnie w takich, których nie oczekujesz.
    • Regularnie wykonuj kopie zapasowe i przechowuj je na zewnętrznym nośniku, który nie jest na stałe podłączony do komputera, lub w chmurze.
    • Niezwłocznie instaluj wszystkie krytyczne aktualizacje dla swojego systemu operacyjnego i przeglądarek. Stosowany przez szkodnika CryptXXX zestaw narzędzi Angler Exploit Kit wykorzystuje luki w zabezpieczeniach oprogramowania w celu pobrania i zainstalowania programu ransomware.
    • Zainstaluj solidne rozwiązanie bezpieczeństwa, wyposażone w funkcje wspomagające ochronę przed aplikacjami ransomware. Na przykład, Kaspersky Internet Security zapewnia wielowarstwową ochronę przed oprogramowaniem wyłudzającym okup, a  Kaspersky Total Security może dodatkowo uzupełnić ochronę, zapewniając mechanizm pozwalający na automatyczne tworzenie kopii zapasowych.  

    Dla użytkowników biznesowych Kaspersky Lab oferuje rozwiązanie Kaspersky Security for Windows Server, które jest wyposażone w technologię Anti-Cryptor, mającą na celu ochronę infrastruktury IT przed szkodliwym oprogramowaniem szyfrującym dane.

    ŹródłoKaspersky Lab
    guest
    0 komentarzy
    Inline Feedbacks
    View all comments
    - Reklama -

    Najnowsze

    LG prezentuje nowe bezprzewodowe słuchawki douszne LG TONE Free z grafenem

    LG Electronics wprowadza na globalny rynek najnowszy model słuchawek TONE Free T90S, który jest gwarancją bardzo dobrej jakości dźwięku....