Megmenthetők lehetnek a Mallox vírussal titkosított fájlok

​Az Avast egy újabb segédprogramot fejlesztett ki, amivel ezúttal a hírhedt Mallox zsarolóvírus által titkosított fájlokat lehet helyreállítani.
 

A Mallox zsarolóvírus első variánsai 2021-ben kezdtek terjedni. A Fargo, TargetCompany, illetve Tohnichi néven is ismert szerzeményt a készítői RaaS (Ransomware-as-a-Service) szolgáltatás formájában tették elérhetővé. A kártevő elsősorban Windows-os rendszerek kompromittálására született, de az évek során Linux és VMware ESXi kompatibilis kiadásai is felbukkantak. A zsarolóvírus egyik fontos sajátossága, hogy képes dupla zsarolásokban szerepet vállalni, vagyis fájlok tiktosítása mellett adatszivárogtatáshoz is hozzájárulhat. Különösen romboló az olyan környezetekben, ahol Microsoft SQL Server is üzemel.
 
Az Avast biztonsági kutatói a Mallox vizsgálatakor egy olyan gyenge pontra akadtak, amelynek kihasználásával ki tudtak dolgozni egy eljárást, aminek révén dekódolhatóvá válhatnak a károkozó által titkosított fájlok. Sajnos ez esetben sem garantált a siker, de a 2023-ban és a 2024 elején terjedő variánsok által kompromittált állományok viszonylag jó eséllyel állíthatók helyre. A biztonsági cég jelezte, hogy a vírusírók 2024 márciusában kiküszöbölték a kihasznált gyenge pontját a vírusnak, így az azóta lekódolt fájlok esetén nem képes elvégezni a dekódolást az új segédprogram.
 
Az Avast programja az alábbi kiterjesztéssel felruházott állományok helyreállítására lehet alkalmas: .bitenc, .ma1x0, .mallab, .malox, .mallox, .malloxx, .xollam. A biztonsági cég szerint arra is szükség lehet, hogy a dekódolás ugyanazon a számítógépen történjen meg, mint amin a fertőzés bekövetkezett.
 
  1. 4

    11 biztonsági javítás érkezett a Thunderbird alkalmazáshoz.

  2. 3

    A Citrix XenServerhez egy biztonsági frissítés vált elérhetővé.

  3. 4

    A Microsoft Edge két biztonsági hiba miatt kapott frissítést.

  4. 4

    A WordPress kompatibilis Forminator bővítmény súlyos biztonsági hibát tartalmaz.

  5. 3

    A Graylog esetében egy biztonsági hiba megszüntetésére nyílt lehetőség.

  6. 4

    A Tenable Nessus három biztonsági frissítést kapott.

  7. 3

    Az Apache Hive fejlesztői egy biztonsági hibát javítottak.

  8. 5

    A Google Chrome egy kritikus veszélyességű, nulladik napi biztonsági rést foltozott be a Chrome webböngészőn.

  9. 5

    A Cisco két súlyos sérülékenységet szüntetett meg az Identity Services Engine-ben.

  10. 3

    A Python öt biztonsági hibajavítással lett gazdagabb.

Partnerhírek
​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

hirdetés
Közösség