2016-04-29 12:12
Autor: Sebastian Wiśniewski (NetCop)
0

CryptXXX odszyfrowany

Obrazek CryptXXX odszyfrowany

Kaspersky Lab informuje o udostępnieniu narzędzia pozwalającego użytkownikom odzyskać dane zablokowane przez szkodliwy program szyfrujący CryptXXX. To szczególnie złośliwe oprogramowanie ransomware atakuje komputery z systemem Windows w celu zablokowania plików, kradzieży danych oraz bitcointów. Autorem bezpłatnego narzędzia jest Fiedor Sinicyn, starszy analityk szkodliwego oprogramowania. CryptXXX jest rozprzestrzeniany wśród użytkowników internetu za pośrednictwem wiadomości spamowych, które zawierają zainfekowane załączniki lub odsyłacze do szkodliwych stron internetowych. Do infekcji dochodzi za pośrednictwem stron, na których przechowywany jest popularny wśród cyberprzestępców pakiet Angler Exploit Kit – zestaw narzędzi wykorzystujących luki w systemach operacyjnych i zainstalowanych aplikacjach.

Po uruchomieniu CryptXXX szyfruje pliki zainfekowanego systemu, dodając do nazwy pliku rozszerzenie .crypt. Ofiary są informowane, że pliki zostały zaszyfrowane z użyciem silnego algorytmu RSA-4096 i muszą zapłacić okup w bitcoinach o równowartości 500 dolarów amerykańskich, jeśli chcą uzyskać dostęp do swoich danych.
Obecnie istnieje ponad 50 rodzin oprogramowania ransomware i nie ma jednego, uniwersalnego algorytmu, za pomocą którego można odeprzeć to zagrożenie lub zniwelować wpływ ataków. Jednak w przypadku oprogramowania CryptXXX, okazało się, że użycie mechanizmu szyfrowania RSA-4096 to jedynie przechwałki cyberprzestępców i Kaspersky Lab opracował narzędzie deszyfrujące.

Dzięki pracy eksperta z Kaspersky Lab, użytkownicy mogą mieć pewność, że jeśli CryptXXX przedostanie się do ich systemów, będą mogli odzyskać swoje pliki bez płacenia okupu. W celu odszyfrowania zaszyfrowanych plików narzędzie Kaspersky Lab może potrzebować oryginalnej (niezaszyfrowanej) wersji przynajmniej jednego pliku, który padł ofiarą tego szkodnika.
Użytkownicy rozwiązań firmy Kaspersky Lab są dodatkowo chronieni, ponieważ wykorzystywany przez szkodnika pakiet Angler Exploit Kit jest wykrywany na wczesnych etapach infekcji przez stosowaną w rozwiązaniach firmy technologię Automatyczne zapobieganie exploitom. Produkty firmy Kaspersky Lab wykrywają ten pakiet jako: HEUR:Exploit.SWF.Agent.gen, PDM:Exploit.Win32.Generic oraz HEUR:Exploit.Script.Generic.

źródło: Raport Kaspersky Lab



Komentowanie dostępne jest tylko dla zarejestrowanych i zalogowanych czytelnik serwisu IN4.pl.