Malwarebytes تطلق برنامج فك تشفير مجاني لـ telecrypt ransomware

فيديو: من زينو نهار اليوم ØµØ Ø¹ÙŠØ¯ÙƒÙ… انشر الفيديو Øتى يراه كل Ø§Ù„Ø 2024

فيديو: من زينو نهار اليوم ØµØ Ø¹ÙŠØ¯ÙƒÙ… انشر الفيديو Øتى يراه كل Ø§Ù„Ø 2024
Anonim

لم تعد TeleCrypt غير المعتادة للفدية والمعروفة باختطاف تطبيق المراسلة Telegram للتواصل مع المهاجمين بدلاً من البروتوكولات البسيطة التي تستند إلى HTTP ، تشكل تهديدًا للمستخدمين. بفضل محلل البرامج الضارة لبرنامج Malwarebytes Nathan Scott مع فريقه في Kaspersky Lab ، تم القضاء على سلالة برامج الفدية بعد أسابيع قليلة من صدوره.

لقد تمكنوا من اكتشاف خلل كبير في الفدية عن طريق الكشف عن ضعف خوارزمية التشفير المستخدمة من قبل TeleCrypt المصابة. يقوم بتشفير الملفات عن طريق تكرار بايت واحد في كل مرة ثم إضافة بايت من المفتاح بالترتيب. هذه الطريقة البسيطة للتشفير سمحت للباحثين في مجال الأمن بطريقة لاختراق الكود الضار.

ما جعل هذا رانسومواري غير شائع هو قناة اتصالات خادم القيادة والقيادة الخاصة به (C&C) ، ولهذا السبب اختار المشغلون اختيار بروتوكول Telegram بدلاً من HTTP / HTTPS مثل معظم رانسومواري مثل هذه الأيام - على الرغم من أن المتجه كان ملحوظًا المستخدمين الروس منخفضة ومستهدفة مع الإصدار الأول. تشير التقارير إلى أن المستخدمين الروس الذين قاموا بتنزيل الملفات المصابة وتعمدوا تثبيتها بعد الوقوع فريسة لهجمات التصيد قد عُرضوا على صفحة تحذير ابتزاز المستخدم بدفع فدية لاسترداد ملفاتهم. في هذه الحالة ، يُطلب من الضحايا دفع 5000 روبل (77 دولارًا) لما يسمى "صندوق المبرمجين الشباب".

يستهدف Ransomware أكثر من مائة نوع مختلف من الملفات بما في ذلك jpg أو xlsx أو docx أو mp3 أو 7z أو torrent أو ppt.

تسمح أداة فك التشفير ، Malwarebytes ، للضحايا باستعادة ملفاتهم دون الدفع. ومع ذلك ، فأنت بحاجة إلى إصدار غير مشفر لملف مؤمّن ليكون بمثابة نموذج لإنشاء مفتاح فك تشفير فعال. يمكنك القيام بذلك عن طريق تسجيل الدخول إلى حسابات البريد الإلكتروني أو خدمات مزامنة الملفات (Dropbox أو Box) أو من النسخ الاحتياطية القديمة للنظام إذا قمت بإجراء أي منها.

بعد أن يعثر برنامج فك التشفير على مفتاح التشفير ، سيقدم للمستخدم خيار فك تشفير قائمة بجميع الملفات المشفرة أو من مجلد واحد محدد.

تعمل العملية على هذا النحو: يتحقق برنامج فك التشفير من الملفات التي تقدمها . إذا كانت الملفات متطابقة ومشفرة بواسطة نظام التشفير الذي يستخدمه تشفيرت ، فانتقل بعد ذلك إلى الصفحة الثانية من واجهة البرنامج. يحتفظ Telecrypt بقائمة بجميع الملفات المشفرة على "٪ USERPROFILE٪ \ Desktop \ База зашифр файлов.txt"

يمكنك الحصول على برنامج فك تشفير Telecrypt ransomware الذي أنشأته Malwarebytes من رابط Box هذا.

Malwarebytes تطلق برنامج فك تشفير مجاني لـ telecrypt ransomware