Virusul Polyglot, învins de specialişti: cum îţi recuperezi gratuit datele

0
Publicat:
Ultima actualizare:

Experţi Kaspersky Lab furnizează o cheie de decriptare pentru Polyglot, un program ransomware prin care hackerii îţi blochează datele şi cer răscumpărare.

Utilizatorii care au avut de suferit din cauza programului ransomware Polyglot, cunoscut şi ca MarsJoke, pot să-şi recupereze fişierele cu un instrument de decriptare (disponibil spre descărcare ca arhivă aici) dezvoltat de experţii Kaspersky Lab. Acest nou ransomware e similar CTB-Locker ransomware, dar analiza specialiştilor nu a a descoperit similitudini între cele două coduri. Totuşi, trebuie menţionat că Polyglot imită CTB-Locker în aproape toate aspectele.

Troianul Polylot s-a răspândit prin mailuri spam, care conţineau un fişier infectat, comprimat sub forma unei arhive .rar. În timpul procesului de criptare, troianul nu schimbă denumirile fişierelor de pe dispozitivul infectat, dar blochează, în schimb, accesul la ele. După ce criptarea este completă, imaginea de fundal de pe ecranul victimei este înlocuită cu un mesaj de solicitare a răscumpărării. Infractorii cer răscumpărarea în bitcoin şi, dacă plata nu se face la timp, troianul se va şterge din dispozitivul infectat, lăsând toate fişierele criptate.

Ipoteza specialiştilor Kaspersky Lab este că cei care au făcut Polyglot au vrut să păcălească utilizatorii că au de-a face cu un program imposibil de decriptat şi că nu au altă opţiune decât să plătească. Totuşi, spre deosebire de CTB-Locker, generatorul de chei de criptare este unul slab. O căutare prin întregul set de posibile chei de decriptare poate fi realizată în mai puţin de un minut pe un PC standard. Descoperirea acestui punct slab a condus la dezvoltarea unui instrument cu ajutorul căruia să poată fi deblocate datele utilizatorilor.

Hai pe Facebook ca să ştii ce-i nou şi când nu eşti pe site!

Mai multe pentru tine:
Locul magic pe care puțini turiști au șansa să-l viziteze. Ce spun doi români care au ajuns aici: „De departe, locul nostru preferat”
Ciucu face bilanțul promisiunilor nerealizate de foștii primari ai Capitalei: „Rușinea e prea mare ca să promit cai verzi pe pereți”
Cu ce trebuie să dai pe perdele, ca să miroasă ca în camerele de lux ale hotelurilor de 7 stele. Trucul pe care nimeni nu ți-l spune
Rapid fuge după Botoșani! Bătaia pentru primul loc în Superligă, o afacere moldoveano-giuleșteană
„Repertoriul movilelor de pământ din județul Timiș” - o parte uitată a istoriei Banatului
Radu Mazăre, viață de lux în Madagascar. Cum arată resortul fostului primar al Constanței. Bungalow-uri generoase, cu vedere spre Oceanul Indian
Cea mai puternică rugăciune! Spune-o zilnic şi scapi de orice rău
Ziua în care Biserica a deschis porțile doar pentru personalități. De ce oamenii de rând n-au avut acces în interior la slujba de sfințire a picturii Catedralei Neamului VIDEO
Ce tranzacții suspecte a descoperit Libra Bank în conturile AUR. Ce plăți s-au făcut către patronul Realitatea PLUS, unde Simion și Georgescu sunt lăudați excesiv
Mirabela Grădinaru, criticată de stiliști pentru că ar fi confundat Sfințirea Catedralei cu o… înmormântare: „Nu apari cu doliu pe cap! Nu ești la funeraliile Reginei Elisabeta!” Ce au spus despre Gigi Becali
Cine este regele care avea cel mai bizar fetiș în dormitor. Nu ”ierta” nicio parteneră