Bitdefender: Victimele celui mai răspândit ransomware îşi pot recupera datele blocate fără să plătească

0
Publicat:
Ultima actualizare:
FOTO Shutterstock

Cercetătorii în securitate informatică de la Bitdefender au anunţat disponibilitatea unui instrument universal pentru decriptare destinat ameninţărilor ransomware REvil/Sodinokibi.

Dezvoltat în colaborare cu un partener de încredere în domeniul aplicării legii, acest instrument ajută victimele cu datele blocate de către REvil să primească acces la fişiere fără să le mai dea bani hackerilor.

Instrumentul de decriptare funcţionează pentru atacurile efectuate înainte de 13 iulie 2021, câtă vreme după această dată anumite părţi ale infrastructurii folosite de REvil nu au mai funcţionat, lăsând victimele infectate care nu au plătit răscumpărarea în imposibilitatea de a-şi mai recupera datele criptate. Acest instrument de decriptare va oferi acum acelor victime posibilitatea de a prelua din nou controlul asupra datelor blocate.

Investigaţia este în prezent în curs de desfăşurare, iar reprezentanţii Bitdefender nu pot oferi detalii legate de acest caz până când nu obţin autorizare de la instituţia de aplicare a legii care conduce investigaţia. Ambele părţi consideră însă că este important ca decriptorul universal să fie pus la dispoziţia oamenilor înainte de finalizarea investigaţiei pentru a ajuta rapid cât mai multe victime.

„Credem că noi atacuri REvil sunt iminente, întrucât serverele şi infrastructura din spatele grupării infracţionale au revenit recent în activitate după o pauză de două luni. Recomandăm companiilor să fie în alertă maximă şi să ia măsurile de precauţie necesare”, spun specialiştii în securitate informatică de la Bitdefeder.

Cine este REvil/Sodinokibi?

REvil este un operator de Ransomware-as-a-Service (RaaS), cel mai probabil cu sediul într-o ţară din fosta URSS. A apărut în 2019 ca succesor al ransomware-ului GandCrab, acum dispărut, şi este unul dintre cele mai prolifice tipuri de ransomware de pe dark web, deoarece gruparea înrolează afiliaţi cărora le pune la dispoziţie toate uneltele pentru a conduce atacuri. Până acum, ţinte au fost mii de companii de tehnologie, furnizori de servicii gestionate şi comercianţi cu amănuntul din întreaga lume.

După ce reuşesc să blocheze cu succes datele unei companii, afiliaţii REvil cer recompense consistente, de până la 70 de milioane de dolari, în schimbul unei chei de decriptare şi a promisiunii că nu vor publica datele interne sustrase în timpul atacului.

Ransomware continuă să câştige popularitate pe parcursul anului 2021 şi rămâne ameninţarea informatică preferată a hackerilor pentru că poate viza organizaţii de toate dimensiunile din toate domeniile de activitate.

Victimele ransomware-ului REvil pot descărca gratis noul instrument de decriptare pentru a-şi recupera datele.

Recomandări

În 2020, peste un milion de persoane au folosit instrumentele de decriptare furnizate gratis de către Bitdefender pentru a-şi recupera datele blocate fără să plătească vreo recompensă.

Specialiştii în securitate informatică de la Bitdefender îi sfătuiesc pe infectaţi să nu plătească atacatorilor taxele de decriptare solicitate, ci să creeze copii ale datelor compromise şi să se adreseze organelor de poliţie. 

Odată ce plătesc recompensa, victimele nu au nicio garanţie că infractorii îşi vor onora promisiunea şi le vor reda accesul la date şi, în plus, ar putea fi ţintite din nou de aceeaşi grupare, întrucât au deja un istoric de bun platnici. Nu în ultimul rând, încasările îi vor ajuta pe atacatori să dezvolte ameninţări informatice din ce în ce mai sofisticate, ceea ce va duce pe termen lung la şi mai multe victime infectate.

Pentru a preveni infectarea cu ransomware, utilizatorilor li se recomandă să păstreze copii ale datelor importante, să folosească o soluţie de securitate performantă şi să evite să acceseze linkuri sau fişiere din email-uri nesolicitate.

Mai multe pentru tine:
Alina Pușcău și Jeffrey Epstein. Câți bani i-a trimis miliardarul pedofil mamei celebrului model
Cum să faci vafe, înghețată, ciocolată și alte mini-prăjituri ca un maestru cofetar în 2026: cele mai bune aparate pentru desert rapid și delicios!
Top 7 prăjitoare de pâine 2026 – Ghid complet pentru dimineți perfecte și alegeri fără regrete
Top 7+ cuptoare electrice de masă 2026 – gătește rapid, uniform și fără compromis. Află dacă ai nevoie de acest electrocasnic și cumpără online
Cele mai bune cântare de bucătărie 2026 pe eMAG: Gadgetul care transformă rețetele, porțiile, proporțiile și sănătatea – ingrediente fără secrete
Înnebunită să facă sex cu oricine, oricând, fosta ducesă a produs daună totală monarhiei. Cât de ipocrită a fost!
Top 6 grătare electrice 2026: Fripturi suculente perfect rumenite, panini aurii și legume crocante, fără fum sau bătăi de cap + ghid de cumpărare
Diferența dintre mazărea congelată și cea la borcan. Care e mai sănătoasă
O zodie își schimbă destinul la final de iarnă. După o perioadă apăsătoare, scapă de problemele grele și plânge de fericire. Norii se risipesc, iar speranța începe să prindă contur
Top 7 sandwich makere 2026: Transformă gustările acasă în adevărate delicii gourmet, rapid și fără efort
O vedetă de televiziune e desfigurată din cauza unei infecții provocate de implanturile mamare: „Aveam silicon chiar și în ganglionii limfatici. E groaznic să îmbătrânești 20 de ani peste noapte”