Itt a felmentő sereg a PyLocky zsaroló program ellen

A francia hatóságok kiadtak egy olyan ingyenes segédprogramot, amivel a PyLocky zsaroló program által titkosított fájlok válhatnak dekódolhatóvá.
 

A PyLocky kártékony program tavaly nyáron jelent meg, és a 2016-ban felbukkant, nagyon komoly károkat okozó Locky zsaroló program ismertségével próbált visszaélni. Ugyanakkor ez egy teljesen új károkozónak számított, és Python nyelven íródott. Több mint 150 különféle fájltípus titkosítására volt alkalmas, így többek között dokumentumokat, képeket, videókat, audió fájlokat, adatbázisokat, alkalmazásokat és tömörített fájlokat is használhatatlanná tett a fertőzött számítógépeken. Mindemellett rendszerinformációk kiszivárogtatására is alkalmas volt - a lopott adatokat a vezérlőszervereire töltötte fel.
 
A zsarolóprogram nem terjedt globális szinten tömegesen, de egyes európai országokban jelentős számban fertőzött, különösen Franciaországban. Így nem meglepő, hogy a francia hatóságok különös figyelmet fordítottak a szerzeményre. Több hatóság és külső biztonsági szakértők bevonásával végül sikerült kidolgozni az ellenszert, amit bárki ingyenesen letölthet.
 
Az új, dekódoló szoftver a PyLocky 1-es és 2-es variánsa által tönkretett állományokat képes visszaállítani. Ehhez nem kell mást tenni, mint letölteni a programot, ami tulajdonképpen egy Java alkalmazás. (Ezért a számítógépen a JRE 8-nak is futnia kell.) Ezt követően már csak egy zsaroló üzenetet tartalmazó, PyLocky által hátrahagyott (LOCKY-README.txt) fájlt kell megadni a dekódoláshoz, és a szoftver mindent elvégez.

 
Az alkalmazás azokat a fájlokat tudja helyreállítani, amelyek nevét korábban a PyLocky „.lockedfile”, „.lockymap” vagy „.locky” kiterjesztésekkel egészítette ki. (A régi Locky zsaroló program által tönkretett fájlok dekódolására nem alkalmas annak ellenére, hogy azok kiterjesztése is lehet „.locky”.)
 
A dekódolás mikéntjéről a francia hatóságok nem közöltek részletesebb információkat, de Michael Gillespie biztonsági kutató szerint a Java alkalmazás tartalmaz két RSA privát kulcsot, amikkel a dekódolás elvégzése megtörténik. Mindez azt jelenti, hogy a szoftver nem a PyLocky esetleges sérülékenységét használja ki a helyreállítás során, hanem vélhetőleg a francia hatóságoknak sikerül hozzájutniuk a két privát kulcshoz.
Vélemények
 
  1. 3

    A Vivotek firmware frissítést adott ki egyes IP-kameráihoz.

  2. 3

    A Dell EMC RSA Archer két sérülékenységtől vált meg a legújabb frissítéseinek köszönhetően.

  3. 1

    A Priwidd trójai egy hátsó kaput létesít a fertőzött számítógépeken, és egy webszerverről fogadja a támadók utasításait.

 
Partnerhírek
Hamis szerelem a Facebookon

Tragédiába torkollott egy facebookos kamuprofil körüli eset, a féltékeny férj lelőtte az online csalók áldozatául esett feleségét.

A mobilbiztonság helyzete 2019 első félévében

Az ESET átfogó áttekintést készített arról, hogyan alakult a mobilbiztonsági helyzete a 2019-es esztendő első félévében.

hirdetés
Közösség
1