Avast推出了四个新的勒索软件解密器

目录:

Anonim

勒索软件的兴起给网络威胁带来了全新的含义。 现在,它是危险的恶意软件形式之一,它使用强大的加密工具将用户锁定在计算机和重要文件之外。 除非您支付攻击者要求的金额,否则您将不得不寻找其他方法来恢复数据。 幸运的是,一些主要的安全厂商提供了免费的解密工具来帮助您。

这样的安全公司就是Avast,它最近发布了四个新的免费工具来解密各种类型的勒索软件。 该公司针对新的勒索软件系列扩展了解密者名单:Alcatraz Locker,CrySiS,Globe和NoobCrypt。 Avast免费提供这些工具。 因此,下次您受到任何勒索软件攻击时,请查看Avast的解密器以检索您的计算机文件。

恶魔柜

Alcatraz Locker勒索软件于今年11月首次出现。 勒索软件之所以这么称呼,是因为它在加密文件中附加了同名扩展名。 但是Alcatraz Locker不像典型的勒索软件,因为它不区分目标文件。 这意味着勒索软件会锁定可以在受害者计算机中找到的任何文件。 据Avast称,勒索软件仅将%PROFILES%目录中的文件作为目标,以避免损坏操作系统。

Avast还掩盖了勒索软件的锁屏消息,称其使用具有128位密码的AES-256加密,并指出该密码实际上使用128字节而不是128位。 然后,Alcatraz Locker使用BASE64向锁定的文件添加另一层加密。

恶魔岛更衣柜通常要求受害者支付0.3283比特币(约合240美元)来恢复其文件。 借助Avast的新型解密器,现在可以免费检索贵重的文档。

晶体硅

CrySiS已于2015年9月开始使用AES和RSA算法进行加密来感染计算机。 与包含特定目标文件列表的其他勒索软件不同,CrySiS包含不加密的文件列表。

地球

Globe于2016年8月开始运行。勒索软件是用Delphi编写的,可以修改,因此它的许多变体兴起了,这些变体使用了各种扩展名来锁定文件。 据Avast称,这种勒索软件的有趣之处在于内置的调试模式。 Globe使用RC4或BlowFish加密来锁定文档。

NoobCrypt

Avast于今年7月首次发现NoobCrypt菌株。 它用C#编写,并使用AES256加密。 勒索软件显示出混乱的信息:它要求以新西兰元付款,但也指示受害者将付款发送到比特币地址。 尽管NoobCrypt具有合法的解锁代码来解密文件,但Avast的NoobCrypt解密工具现在可以解锁所有已知的NoobCrypt版本。

Avast推出了四个新的勒索软件解密器