幸いなことに、ランサムウェア プログラマーも間違いを犯すため、アバストのスペシャリストは、Hades ファミリーの MafiaWare666 ランサムウェア用の復号化ツールを開発することができました。 MafiaWare666 は、JCrypt、RIP Lmao、または BrutusptCrypt としても知られています。
アバストが MafiaWare666 ランサムウェア復号化ツールをリリース。 MafiaWare666 は、C# で記述されたランサムウェアの亜種であり、難読化や分析防止技術は一切含まれていません。 AES 暗号化を使用してファイルを暗号化します。 アバストは、身代金を支払わずに一部の亜種を解読できる暗号化方式の脆弱性を発見しました。 新しいサンプルや未知のサンプルは、ファイルの暗号化方法が異なる可能性があるため、さらに分析しないと解読できない可能性があります。
従来のファイル フォルダーをターゲットにする
ランサムウェアは、デスクトップ、ミュージック、ビデオ、ピクチャ、ドキュメントなどの特定のフォルダーの場所をスキャンし、ファイルを暗号化します。 これらのファイルには、例によって異なる新しい拡張子が付けられます: .MafiaWare666、.jcrypt、.brutusptCrypt、.bmcrypt、.cyberone、.l33ch。 次にランサムウェアは、身代金の支払い方法を示すウィンドウを表示します。 指示は、被害者に攻撃者に連絡してビットコインで支払うように指示します。 身代金の価格は 50 ドルから 300 ドルと比較的低く、別の名前の古い標本の一部はそれよりも高額であり、公開時点で約 20.000 ドルのビットコインまで請求されます。
無料ツールで復号化
アバストは現在、復号化ツールを無料で提供しています。 取り扱いは非常に簡単です。 ツールが実行されると、指定されたターゲット ドライブが検索されます。 そこに暗号化されたファイルが見つかった場合、ツールはどのパスワードが正しいかをテストします。 見つかった場合は、一括復号化プロセスが開始されます。
詳細は Avast.com をご覧ください
アバストについて アバスト (LSE:AVST) は FTSE 100 企業であり、デジタル セキュリティおよびプライバシー製品のグローバル リーダーです。 アバストには 400 億人を超えるオンライン ユーザーがおり、オンラインの脅威や進化する IoT の脅威ランドスケープから人々を保護する製品をアバストおよび AVG ブランドで提供しています。 同社の脅威検出ネットワークは、機械学習や人工知能などのテクノロジーを使用して脅威をリアルタイムで検出および阻止する、世界で最も高度なネットワークの 100 つです。 モバイル、PC、または Mac 向けのアバスト デジタル セキュリティ製品は、VBXNUMX、AV-Comparatives、AV-Test、SE Labs、およびその他のテスト機関から最高の評価と認定を受けています。