Robak zaszyfrował Twoje pliki? Kaspersky Lab niesie darmową pomoc

Robak zaszyfrował Twoje pliki? Kaspersky Lab niesie darmową pomoc14.04.2015 16:27

Niejeden internauta zdążył już przekląć pod nosem twórcówszkodników typu ransomware, szyfrujących dane swoich ofiar, a potemżądających okupu za wydanie klucza szyfrującego. Jeśli dane są cenne,w większości wypadków nie ma wyjścia, trzeba kupić bitcoiny izapłacić cyberprzestępcom. Dla tych, którzy nie chcą płacić,Kaspersky Lab ma jednak dobre wiadomości. Nowe narzędzie może pomóc wodszyfrowaniu naszych plików całkowicie za darmo.

Poziom zagrożenia ransomware rośnie z miesiąca na miesiąc, aofiarami padają także polscy internauci. Autor tego newsa dosłowniekilka dni temu pomagał w odzyskaniu danych w firmie, w której trojanCryptoWall zaszyfrował dziesiątki tysięcy ważnych dokumentów –nie tylko na komputerach końcowych użytkowników, ale też na serwerzeze zmapowanymi udziałami dyskowymi. Równowartość w bitcoinach 500dolarów okupu to nic w porównaniu ze stratami, jakie ponieść mogłobyprzedsiębiorstwo, gdyby danych tych nie udało się odzyskać. Takichwypadków na całym świecie są tysiące, zarażone ransomware maszynynapotkano już w ponad 20 krajach. Najbardziej jak dotąd ucierpiałyHolandia i Niemcy.

Interfejs CoinVaulta (źródło: Kaspersky Lab)
Interfejs CoinVaulta (źródło: Kaspersky Lab)

I to właśnie jednostce ds. walki z cyberprzestępczościąholenderskiej policji, współpracującej z ekspertami z Kaspersky Lab,udało się przejąć jeden z serwerów dowodzenia i kontroliwykorzystywanych przez szkodnika CoinVault. Rosyjska firmapoinformowała, że na serwerze znaleziono wektory inicjalizacji,klucze szyfrujące i portfele bitcoinowe. Przejęcie tych danych możeokazać się teraz zbawieniem dla ofiar CoinVaulta, z których wielespisało już zaszyfrowane dane na straty.

Klucze deszyfrujące zostają otóż udostępnione za darmo, dlakażdego poszkodowanego. Wykorzystując dostępne przez przeglądarkęnarzędzie RansomwareDecryptor, możliwe jest odszyfrowanie „porwanych”plików. Analityk Kaspersky Lab Jorn van der Wiel, stwierdził, że mimoże udało się zaopatrzyć narzędzie w naprawdę dużą liczbę kluczydeszyfrujących, to firma nie zamierza na tym poprzestać, będzieuzupełniała ich kolekcję w miarę przejmowania nowych serwerówcyberprzestępców. Jeśli nawet więc usunęliście już z systemuCoinVaulta, ale macie zapisany adres portfela bitcoinowego, na którynależało wpłacić okup, to jest spora szansa, że uda się plikiodzyskać. Cała procedura postępowania została opisana w przystępnymprzewodniku.

Warto przypomnieć, że to nie jedyny sukces JewgienijaKaspierskiego i jego drużyny w ostatnich czasach. To właśnie dziękiznaczącej pomocy tej firmy (jak organów ścigania z wielu krajów)Interpol mógł niedawno pochwalić się zlikwidowaniem botnetu Simda iprzejęciem jego kilkunastu serwerów dowodzenia i kontroli,działających w Holandii, Stanach Zjednoczonych, Polsce, Luksemburgu iRosji. Witalij Kamłuk, koordynujący współpracę z Interpolem ekspertrosyjskiej firmy ujawnił, że dostarczyła ona technicznej analizybota, gromadziła dane telemetryczne o aktywności botnetu i doradzaław kwestii strategii wyłączenia. Było to sporym wyzwaniem, gdyżzabezpieczenia Simdy były najwyższej klasy – szkodnik był wstanie wykryć próby uruchomienia w maszynach wirtualnych, blokowałdziałanie antywirusów i budował własne czarne listy adresów IPnależących do badaczy.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.