Megmenthetők a Yanluowang vírus által tönkretett fájlok

​Elérhetővé vált az elsősorban célzott támadásokban szerepet kapó Yanluowang zsarolóvírus ellenszere.
 

A Yanluowang tavaly ősszel kezdett terjedni, amikor célzott kibertámadások során okozott károkat fájlok titkosításával. Amikor felkerült egy rendszerre, akkor azon leállította azokat a folyamatokat, amelyek számára értékes állományokat zároltak, majd nekilátott a titkosításnak. A károkozó nem kímélte a virtuális gépekhez tartozó állományokat sem.
 
A Yanluowang jelenléte elsősorban onnan ismerhető fel, hogy maga után .yanluowang kiterjesztéssel ellátott, kompromittált fájlokat hagy. A Kaspersky biztonsági kutatói alaposan szemügyre vették a működését, és egy olyan sérülékenységre akadtak, amelynek kihasználásával dekódolni tudták a károkozó által tönkretett fájlokat.
 
A biztonsági cég tájékoztatása szerint a Yanluowang alapvetően kétféle módon titkosítja az állományokat azok méretétől függően. A 3 GB méretűnél kisebb fájlokat teljes egészében kódolja, míg az ezeknél nagyobbakat "sávokban" titkosítja. Emiatt a most elérhetővé vált dekódolási eljárás is két részre tagolódik. Ahhoz, hogy a kisebb és a nagyobb fájlok is helyreállíthatóvá váljanak szükség van arra, hogy rendelkezésre álljon néhány 3 GB-nál kisebb és nagyobb fájl kódolt és kódolatlan változatban egyaránt. Amennyiben ez adott, akkor minden fájl helyreállhatóvá válhat.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Újabb biztonsági frissítés érkezett az IBM QRadar SIEM-hez.

  2. 4

    Kritikus biztonsági problémára derült fény az Axios-ban.

  3. 3

    A FreeBSD-hez négy biztonsági javítás érkezett.

  4. 4

    Magas veszélyességű sebezhetőségre derült fény a Vim kapcsán.

  5. 4

    A WatchGuard biztonsági frissítést adott ki a Fireware OS-hez.

  6. 3

    A Netty fejlesztői két sérülékenységről adtak hírt.

  7. 3

    A Moodle-hoz számos biztonsági hiba miatt vált elérhetővé frissítés.

  8. 3

    A GNU C Library kapcsán két biztonsági hibajavítás vált elérhetővé.

  9. 3

    A Zabbix több biztonsági hiba miatt kapott frissítést.

  10. 3

    Az ISC BIND-hoz megérkeztek a legújabb biztonsági frissítések.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség