Fellélegezhetnek a Shade zsarolóvírus áldozatai

​Letölthetővé vált egy olyan segédprogram, amelynek segítségével ingyenesen lehet helyreállítani a Shade zsarolóvírus által titkosított fájlokat.
 

A Shade vagy más néven Troldesh zsaroló program először 2014-ben kezdett terjedni, és az általa megfertőzött számítógépeken lévő fájlok titkosítását követően zsarolta meg a felhasználókat. A károkozó készítői nemrégen bejelentették, hogy 2019 vége óta nem terjesztik már a szerzeményüket, és végleg felhagytak annak alkalmazásával. Ezzel egy időben közzétették a zsarolóvírus által korábban alkalmazott master kulcsokat, valamint 750 ezer dekódoló kulcsot is nyilvánosságra hoztak. 

Az interneten elérhetővé vált információk és kulcsok felhasználásával lehetőség adódott arra, hogy a biztonsági cégek olyan szoftvert fejlesszenek ki, amely képes elvégezni az állományok helyreállítását. Mivel a Kasperskynek már korábban is volt egy viszonylag korlátozottan működő Shade-dekódoló alkalmazása, ezért kézenfekvő volt, hogy kibővítse a programját. Ez immár meg is történt, így az ingyenesen letölthető szoftver segítségével a Shade által tönkretett állományok meglehetősen jó eséllyel tehetők ismét használhatóvá. 

A Kaspersky tájékoztatása szerint a dekódoló alkalmazás azon fájlok helyreállítására alkalmas, amelyek nevét a Shade a rombolása során az alábbi kiterjesztések valamelyikével egészítette ki:
.xtbl
.breaking_bad
.ytbl
.heisenberg
.better_call_saul
.los_pollos
.da_vinci_code
.magic_software_syndicate
.windows10
.windows8
.no_more_ransom
.tyson
.crypted000007
.crypted000078
.dexter
.miami_california
.rsa3072
.decrypt_it


A dekódoló szoftver használata egyszerű, hiszen csak egy titkosított fájlt kell megadni, majd az alkalmazás megkeresi a helyes helyreállító kulcsot, és elvégzi az összes kompromittált fájl visszaállítását. 
 
  1. 3

    Az Asus egy biztonsági hibáról adott tájékoztatást a MyASUS kapcsán.

  2. 4

    A Google ChromeOS megkapta az idei első frissítéseit.

  3. 4

    A QNAP több szoftverét is frissítette biztonsági javításokkal.

  4. 3

    A pgAdmin két sérülékenység miatt szorul frissítésre.

  5. 3

    A Webmin egy adatmanipulációra lehetőséget adó hibát tartalmaz.

  6. 4

    Az IBM API Connect sürgős frissítésére van szükség.

  7. 4

    A GnuPG kapcsán két biztonsági hiba látott napvilágot.

  8. 3

    A MongoDB szerver kapcsán egy biztonsági hiba javítására nyílt lehetőség.

  9. 4

    A LangChain egy súlyos sebezhetőséget tartalmaz.

  10. 4

    A Foxit PDF-kezelő alkalmazások 11 biztonsági hibától váltak meg a legutóbbi verzióik megjelenésével.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség