Elkészült a DoNex zsarolóvírus ellenszere

Elérhetővé vált egy olyan ingyenes szoftver, amelynek segítségével a DoNex zsarolóvírus által okozott károk válhatnak helyreállíthatóvá.
 

Az Avast biztonsági kutatói a DoNex zsarolóvírus vizsgálatakor egy olyan sebezhetőségre figyeltek fel, amelynek kihasználásával sikerült kidolgozniuk egy módszert, amivel a kártékony program által tönkretett állományok helyreállíthatóvá válhatnak. 

Az Avast által ingyenesen letölthetővé tett segédprogram akkor képes dekódolni a DoNex által kompromittált fájlokat, ha van legalább egy olyan állomány, amelynek az eredeti és a titkosított párja is rendelkezésre áll. Amennyiben ez adott, akkor a segédprogram segítségével már egyszerűen - grafikus felületen keresztül - elvégezhető a dekódolás. Az Avast megjegyezte, hogy a folyamat meglehetősen memóriaintenzív lehet. 

Az Avast-féle dekódoló eszköz érdekessége, hogy azért nem egy teljesen új fejlesztésről van szó, mivel azt a biztonsági cég már 2024 márciusában elkészítette. Azonban azóta csak hatóságokon keresztül tette elérhetővé azt a DoNex áldozatai számára. Ez nem egy új keletű gyakorlat, mivel így biztosítható, hogy a vírusírók ne tudják gyorsan módosítani, javítani a kártékony programjukat, vagyis a dekódoló eszköz minél hosszabb ideig, minél több variáns esetében maradjon működőképes. Az Avast által kihasznált biztonsági hiba azonban a múlt hónapban a Recon 2024 konferencián nyilvánosságra került, így nem volt értelme tovább "titkolózni".

A DoNex dekódoló eszköz az Avast weboldaláról tölthető le.
 
  1. 4

    Elérhetővé váltak a MySQL legújabb biztonsági frissítéseit.

  2. 4

    A Java frissítésével ezúttal hét biztonsági rés foltozható be.

  3. 3

    Telepíthetők az Oracle Database Server legújabb biztonsági frissítései.

  4. 4

    A VirtualBox virtualizációs alkalmazás három biztonsági hibát tartalmaz.

  5. 5

    A Cisco egy kritikus veszélyességű sebezhetőséget szüntetett meg az SSM-ben.

  6. 3

    Az IBM Security SOAR esetében egy biztonsági hibajavítás vált elérhetővé.

  7. 3

    A Palo Alto Networks egy hibajavítást adott ki a PAN-OS-hez.

  8. 4

    Az NVIDIA egyes grafikus drivereiben egy veszélyes hibára derült fény.

  9. 3

    A Webminhez több biztonsági frissítés vált letölthetővé.

  10. 3

    A Wireshark egy nemrég feltárt sebezhetőség miatt kapott frissítést.

Partnerhírek
Mesterséges intelligencia és deepfake a támadásokban

Az ESET legújabb Threat Report jelentése átfogó képet ad az ESET szakértői csapata által 2023 decemberétől 2024 májusáig megfigyelt fenyegetettségi trendekről.

​A kiberbűnözők piszkos játéka

A Foci EB és a 2024-es párizsi olimpiai játékok közeledtével az ESET biztonsági szakértői mutatnak 9+1 olyan esetet, amelyekben a kibertámadások áldozatai a sport szerelmesei voltak.

hirdetés
Közösség