Kihúzták a BianLian zsarolóvírus méregfogát

​Az Avast elérhetővé tette azt az ingyenes szoftvert, amelynek segítségével a BianLian zsarolóvírus által titkosított fájlok dekódolhatóvá válhatnak.
 

A BianLian zsarolóvírus 2022 nyáran kezdett igazán intenzíven terjedni, és jó néhány nagyobb szervezet hálózatába is bekerült. A károkozó fájlok titkosítása mellett alkalmas adatszivárogtatásra is, így duplán képes zsarolni. Az alapverziója 1013 különféle fájltípus felderítését és titkosítását teszi lehetővé a csalók számára, ami egyben azt is jelenti, hogy a fertőzött számítógépeken nagyon komoly pusztításra képes. (A kódolt fájlok neve a fertőzést követően ".bianlian" kiterjesztéssel egészül ki.)

Az Avast biztonsági kutatóinak sikerült egy olyan módszert kidolgozniuk, amelynek révén a BianLian által titkosított állományok helyreállíthatóvá válthatnak a dekódoló kulcs ismerete nélkül is. A biztonsági cég egy olyan - telepítést sem igénylő - segédprogramot adott ki, amivel a helyreállítás felhasználóbarát módon, egyszerűen kivitelezhető, teljesen ingyenesen. 

Sajnos azonban azért vannak korlátjai a segédprogramnak. Egyrészt szükség van egy olyan fájlra, amelyből rendelkezésre áll az eredeti és a BianLian által elkódolt változat is. Emellett a szoftver jelenleg csak egy variáns által titkosított fájlokat tudja helyreállítani. (Az Avast jelezte, hogy dolgozik azon, hogy további variánsok ellenszere is rendelkezésre álljon.)

Az Avast segédprogramja a cég weboldaláról tölthető le. 
 
  1. 4

    A MariaDB-hez több biztonsági javítás vált elérhetővé.

  2. 4

    A Mozilla több tucat hibajavítást adott ki a Firefoxhoz.

  3. 5

    A Drupal kritikus veszélyességű sebezhetőség miatt kapott azonnali frissítést.

  4. 3

    A GLPI legújabb verziója két biztonsági rést foltoz be.

  5. 4

    A GitLab CE/EE összesen tizenegy sérülékenység miatt kapott újabb frissítést.

  6. 4

    A PostgreSQL legújabb verziói 11 biztonsági hibajavítást tartalmaznak.

  7. 3

    Az ImageMagick számos sérülékenyég következtében kapott frissítést.

  8. 4

    Az Apache Tomcathez elérhetővé váltak a legújabb biztonsági frissítések.

  9. 4

    Az NGINX egy 16 éve létező biztonsági hiba miatt kapott frissítést.

  10. 4

    A Microsoft egy kritikus veszélyességű, nulladik napi hibáról számolt be az Exchange Server kapcsán.

Partnerhírek
Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

hirdetés
Közösség