Блоги Блоги 08.08.2014 в 10:43 comment

Создана утилита для расшифровки файлов пострадавших от вируса CryptoLocker

author avatar
https://secure.gravatar.com/avatar/22a7cb673c7600faa5739de610856c43?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://secure.gravatar.com/avatar/22a7cb673c7600faa5739de610856c43?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://itc.ua/wp-content/themes/ITC_6.0/images/no-avatar.svg

Андрей Белокриницкий

Обозреватель и автор журнала "Домашний ПК" (Andretti)

183578976-480707

CryptoLocker это один из самых опасных типов существующих вирусов. Если пользователь случайно оказался жертвой такой программы, то она зашифрует файлы на компьютере с помощью алгоритма SHA2048, что фактически делает невозможным их восстановление.

Первое появление CryptoLocker было зафиксировано практически год назад, в сентябре 2013 года. После зашифровки файлов вирус предлагал перевести в течение определенного времени, как правило 3 дней, сумму составляющую несколько сотен долларов на счет злоумышленников. Если этого не сделать, то пароли для зашифрованных файлов, хранящиеся на удаленном компьютере, будут уничтожены. Если в результате действий CryptoLocker пользователь терял важные файлы, то ему действительно было проще перечислить требуемую сумму авторам вируса.

Так было до недавна, однако программисты FireEye и Fox-IT спустя 11 месяцев все же смогли разработать утилиту для расшифровки файлов. Она не позволяет взломать код шифрования CryptoLocker, а использует сгенерированную базу ключей полученных во время недавнего взлома и закрытия ботнета GameOver Zeus.

Для расшифровки файлов необходимо загрузить хотя бы один из них на decryptcryptolocker и получить ключ дешифровки, подходящий для всех остальных файлов.


Loading comments...

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: