Ellenszer érkezett a ShrinkLocker zsarolóvírushoz

​Elérhetővé vált egy olyan ingyenes eszköz, amellyel a ShrinkLocker zsarolóvírus által titkosított meghajtók helyreállíthatóvá válhatnak.
 

A ShrinkLocker zsarolóvírus terjedéséről először idén májusban a Kaspersky számolt be. A kártékony program elsősorban azzal hívta fel magára a figyelmet, hogy nem egy saját fájltitkosító összetevőt használ az állományok elérhetetlenné tételére, hanem a Windows BitLocker funkciójában rejlő lehetőségekkel él vissza. A fertőzése során egy véletlenszerű kulcsot generál, és azt feltölti egy távoli kiszolgálóra. Ezt a jelszót aztán arra használja, hogy a Windows BitLocker révén letitkosítsa a meghajtókat. Annak érdekében, hogy ez minél gyorsabban megtörténjen, csak a foglalt adatterületeket kódolja le. Amint végez, akkor a számítógép újraindítását követően a Windows nem fog elindul a kulcs nélkül, ami viszont a támadók kezében van. (Az indításkor a BitLocker képernyőjén megjelenik egy e-mail cím, amin keresztül a zsarolókkal felvehető a kapcsolat.)
 
A ShrinkLockert a Bitdefender víruselemzői is alaposan górcső alá vették. Megállapították, hogy az nem egy igazán kifinomult szerzemény, és a VBScriptes implementációja is elég amatőr munkára vall. Sajnos ennek ellenére a zsarolóvírus sok kárt tudott okozni egyebek mellett vállalatoknál, de még egészségügyi intézményeknél is.
 
A Bitdefender kutatói találtak egy olyan módszert, amivel a ShrinkLocker által titkosított meghajtók dekódolhatóvá válhatnak. A helyreállítást egy pendrive-ról lehet elvégezni BitLocker Recovery Mode-ból Windows 10, Windows 11 és újabb Windows Server kiadások esetén.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.

  2. 3

    Súlyos sebezhetőségekre derült fény a Vim kapcsán.

  3. 2

    Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.

  4. 3

    A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.

  5. 4

    Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.

  6. 4

    A Google ChromeOS kritikus biztonsági hibáktól vált meg.

  7. 3

    A Docker Desktophoz egy újabb biztonsági frissítés vált elérhetővé.

  8. 3

    Elérhetővé vált a SonicOS idei első frissítése.

  9. 3

    A VMware Workstation és Fusion újabb biztonsági javításokkal bővült.

  10. 4

    A Zyxel számos hálózati eszközéhez adott ki biztonsági frissítéseket.

Partnerhírek
Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség