CryptXXX odszyfrowany dzięki Kaspersky Lab


CryptXXX odszyfrowany dzięki Kaspersky Lab
2016-04-28
Kaspersky Lab informuje o udostępnieniu narzędzia pozwalającego użytkownikom odzyskać dane zablokowane przez szkodliwy program szyfrujący CryptXXX. To szczególnie złośliwe oprogramowanie ransomware atakuje komputery z systemem Windows w celu zablokowania plików, kradzieży danych oraz bitcointów.

Autorem bezpłatnego narzędzia jest Fiedor Sinicyn, starszy analityk szkodliwego oprogramowania.

CryptXXX jest rozprzestrzeniany wśród użytkowników internetu za pośrednictwem wiadomości spamowych, które zawierają zainfekowane załączniki lub odsyłacze do szkodliwych stron internetowych. Do infekcji dochodzi za pośrednictwem stron, na których przechowywany jest popularny wśród cyberprzestępców pakiet Angler Exploit Kit – zestaw narzędzi wykorzystujących luki w systemach operacyjnych i zainstalowanych aplikacjach. Po uruchomieniu CryptXXX szyfruje pliki zainfekowanego systemu, dodając do nazwy pliku rozszerzenie .crypt. Ofiary są informowane, że pliki zostały zaszyfrowane z użyciem silnego algorytmu RSA-4096 i muszą zapłacić okup w bitcoinach o równowartości 500 dolarów amerykańskich, jeśli chcą uzyskać dostęp do swoich danych.

Obecnie istnieje ponad 50 rodzin oprogramowania ransomware i nie ma jednego, uniwersalnego algorytmu, za pomocą którego można odeprzeć to zagrożenie lub zniwelować wpływ ataków. Jednak w przypadku oprogramowania CryptXXX, okazało się, że użycie mechanizmu szyfrowania RSA-4096 to jedynie przechwałki cyberprzestępców i Kaspersky Lab opracował narzędzie deszyfrujące, które jest obecnie dostępne na stronie pomocy technicznej firmy: http://r.kaspersky.pl/cryptxxx.    

Dzięki pracy eksperta z Kaspersky Lab, użytkownicy mogą mieć pewność, że jeśli CryptXXX przedostanie się do ich systemów, będą mogli odzyskać swoje pliki bez płacenia okupu. W celu odszyfrowania zaszyfrowanych plików narzędzie Kaspersky Lab może potrzebować oryginalnej (niezaszyfrowanej) wersji przynajmniej jednego pliku, który padł ofiarą tego szkodnika. 

Użytkownicy rozwiązań firmy Kaspersky Lab są dodatkowo chronieni, ponieważ wykorzystywany przez szkodnika pakiet Angler Exploit Kit jest wykrywany na wczesnych etapach infekcji przez stosowaną w rozwiązaniach firmy technologię Automatyczne zapobieganie exploitom. Produkty firmy Kaspersky Lab wykrywają ten pakiet jako: HEUR:Exploit.SWF.Agent.gen, PDM:Exploit.Win32.Generic oraz HEUR:Exploit.Script.Generic.

Jak się zabezpieczyć

Eksperci z Kaspersky Lab przygotowali kilka porad, dzięki którym użytkownicy komputerów mogą zabezpieczyć się przed atakami oprogramowania ransomware blokującego dostęp do danych:

1.    Nie klikaj odnośników i nie uruchamiaj załączników w podejrzanych wiadomościach
e-mail, szczególnie w takich, których nie oczekujesz.

2.    Regularnie wykonuj kopie zapasowe i przechowuj je na zewnętrznym nośniku, który nie jest na stałe podłączony do komputera, lub w chmurze.

3.    Niezwłocznie instaluj wszystkie krytyczne aktualizacje dla swojego systemu operacyjnego i przeglądarek. Stosowany przez szkodnika CryptXXX zestaw narzędzi Angler Exploit Kit wykorzystuje luki w zabezpieczeniach oprogramowania w celu pobrania i zainstalowania programu ransomware. 

4.    Zainstaluj solidne rozwiązanie bezpieczeństwa, wyposażone w funkcje wspomagające ochronę przed aplikacjami ransomware. Na przykład, Kaspersky Internet Security zapewnia wielowarstwową ochronę przed oprogramowaniem wyłudzającym okup, a  Kaspersky Total Security może dodatkowo uzupełnić ochronę, zapewniając mechanizm pozwalający na automatyczne tworzenie kopii zapasowych.  

Dla użytkowników biznesowych Kaspersky Lab oferuje rozwiązanie Kaspersky Security for Windows Server, które jest wyposażone w technologię Anti-Cryptor, mającą na celu ochronę infrastruktury IT przed szkodliwym oprogramowaniem szyfrującym dane.

Więcej informacji na temat szkodliwego programu CryptXXX wraz z instrukcją obsługi narzędzia deszyfrującego znajduje się na oficjalnym blogu Kaspersky Lab Kaspersky Daily: https://plblog.kaspersky.com/jak-odblokowac-plik-z-rozszerzeniem-crypt/4707/.

Informację można wykorzystać dowolnie z zastrzeżeniem podania firmy Kaspersky Lab jako źródła.

Wszystkie informacje prasowe Kaspersky Lab Polska są dostępne na stronie http://www.kaspersky.pl/nowosci.


Redakcja Archnews informuje, że artykuły, fotografie i komentarze publikowane są przez użytkowników "Serwisów skupionych w Grupie Kafito". Publikowane materiały i wypowiedzi są ich własnością i ich prywatnymi opiniami. Redakcja Archnews nie ponosi odpowiedzialności za ich treść.

Nadesłał:

Kaspersky Lab Polska Sp. z o.o.
http://kaspersky.pl

Wasze komentarze (0):


Twój podpis:
System komentarzy dostarcza serwis eGadki.pl