Nie płać okupu! Są już narzędzia do odzyskania plików zaszyfrowanych m.in. TeslaCryptem i BadBlockiem

Nie płać okupu! Są już narzędzia do odzyskania plików zaszyfrowanych m.in. TeslaCryptem i BadBlockiem01.07.2016 15:28

Ransomware to dziś najbardziej niebezpieczny i najbardziejskuteczny rodzaj złośliwego oprogramowania. Powodem są pieniądze,te szkodniki naprawdę na siebie świetnie zarabiają, szyfrującofiarom pliki i żądając okupu. Dzięki staraniom producentówoprogramowania antywirusowego coraz częściej jednak zaszyfrowanepliki można odzyskać, nie płacąc za to nawet milibitcoina.

AVG Virus Lab pochwaliło się stworzeniem sześciu darmowychnarzędzi, które pozwalają odszyfrować dane bez płacenia okupu.Wykorzystują w tym celu przejęte z serwerów cyberprzestępcówklucze deszyfrujące lub błędy, jakie autorzy ransomware popełniliw tych szkodnikach (nikt nie jest idealny). Za pomocą oprogramowaniaAVG można poradzić sobie ze szkodnikami takimi jak Apocalypse,BadBlock, Crypt888, Legion, SZFlocker oraz TeslaCrypt.

Narzędzia są bardzo proste w użyciu, oferują kreatora, któryproces odszyfrowania dzieli na kilka kroków. Zanim jednak po niesięgnięcie, należy zrobić kopię zapasową zaszyfrowanych plików(tak na wszelki wypadek, by można było odszyfrować je na innymkomputerze).

Następnie należy upewnić się, który ze szkodników ransomwareodpowiada za zaszyfrowanie plików. Krótki poradnik, jak jerozpoznać, oraz linki, z których narzędzie deszyfrujące możeciepobrać:

Apocalypse

Zaszyfrowane pliki otrzymują rozszerzenie .encrypted, .locked lub.SecureCrypted (np. mojplik.pdf.encrypted), pojawiają się teżpliki z żądaniem okupu o rozszerzeniach .How_To_Decrypt.txt,.README.Txt, or .Contact_Here_To_Recover_Your_Files.txt.

AVGApocalypse Decryptor (starsza wersja szkodnika) AVGApocalypseVM Decryptor (nowsza wersja szkodnika).

BadBlock

Nazwy plików nie ulegają zmianie. Ten szkodnik zostawia jednakżądanie okupu w dokumencie o nazwie Help Decrypt.html, zawierającena czerwonym tle tekst „BadBlock is on the Block”.

Crypt888

To ransomware, znane też jako Mircop, zaszyfrowanym plikom nadajeprefiks Lock. (np. Lock.mojplik.pdf). Zmienia też tapetę pulpituWindowsa na czarną, z obrazkiem przedstawiającym Anonimowego zmaską Guya Fawkesa.

Legion

Po zaszyfrowaniu plików, do ich nazwy dodane zostaje długierozszerzenie .23-06-2016-20-27-23\(f_tactics@aol.com\).legion (np.mojplik.pdf.23-06-2016-20-27-23\(f_tactics@aol.com\).legion).Zmieniona zostaje również tapeta pulpitu: na białym tle znajdujesię napis informujący o zaszyfrowaniu danych i wyświetlający naczerwono adres e-mailowy f_tactics@aol.com.

SZFLocker

Tego szkodnika rozpoznać łatwo – do zaszyfrowanych plikówdodawane jest rozszerzenie .szf, natomiast oryginalne zostająnadpisane komunikatem po polsku: „Plik zaszyfrowany. Usługaodszyfrowania dostępna pod adresem deszyfrator.deszyfr@yandex.ru”.

TeslaCrypt

Zaszyfrowane pliki mogą otrzymać przeróżne rozszerzenia, np..micro, .mp3 czy .vvv, nie ma reguły, mogą także zachowaćoryginalną nazwę. Do tego wyświetlany jest komunikat białymiliterami na czarnym tle o tym, że pliki zostały zaszyfrowane, i abyje odszyfrować, należy odwiedzić wskazane strony internetowe (podlosowymi nazwami domenowymi), lub zainstalować przeglądarkę TorBrowser i odwiedzić ukrytą stronę w domenie .onion.

AVGTeslaCrypt Decryptor (działa zarówno z TeslaCrypt v3 jak iTeslaCrypt v4)

Mamy nadzieję, że z powyższymi narzędziami odzyskacie swojedane, nie dając zarobić cyberprzestępcom!

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.