20.5.16

TeslaCrypt skončil

Háveď menom TeslaCrypt, ktorá zašifroval súbory hŕbu užívateľov a následne po nich chcela zaplatiť pár tisíc  za ich spätnú obnovu, skončila!


Skoro sa tomu nedá veriť, ale aj medzi háveďou je konkurencia. Jedným z dôvodov konca je zrejme aj fakt, že vývojári TeslaCryptu stratili hlavné odbytiská, lebo tí, čo sa starali o "distribúciu" TeslaCryptu (skrze downloadermi Nemucod apod.) K užívateľom a o výber peňazí, prešli ku konkurečnemu ransomwaru CryptXXX.

Po zašifrovanie súborov háveďou TeslaCrypt bol k dispozícii pre obete i online chat, na ktorého druhom konci sedeli útočníci.
Práve v čase, keď už bolo zrejmé, že TeslaCrypt obmedzuje pôsobnosť, napadlo niekoho zo spoločnosti ESET anonymne na tento chat napísať a spýtať sa len tak zo srandy, či by nebolo možné zverejniť hlavný kľúč.




Vďaka nemu by bolo možné všetky obete TeslaCryptu zbaviť zadarmo o zašifrovaných súborov a vrátiť ich do pôvodného, teda funkčného stavu.
A nastalo prekvapenie, útočníci s myšlienkou súhlasili!
Kľúč "Master key for decrypt" zverejnili a to vrátane dodatkom "we are sorry!"
A informácií, že projekt je uzavretý: "Project closed".
 No a netrvalo dlho, a máme tu prvé nástroje pre dekryptování, ktoré práve na tomto master kľúči stavajú:
BloodDolly TeslaDecoder
ESET TeslaCrypt Decoder



2.5.16

Kaspersky_uvolnil_Decryptor_CryptXXX

Kaspersky uvoľňil Decryptor pre .CryptXXX

Nástroj RannohDecryptor je navrhnutý tak, aby dešifrovať súbory Trojan-Ransom.Win32.Rannoh , Trojan-Ransom.Win32.AutoIt ,Trojan-Ransom.Win32.Fury,Trojan-Ransom.Win32.Crybola,Trojan-Ransom.Win32.Cryakl a Trojan-Ransom.Win32.CryptXXX.

Ak je systém napadnutý Trojan-Ransom.Win32.CryptXXX,budú všetky vaše dáta zašifrované a v názve súborov sa pridá prípona .crypt.
Zločinci potom požadujú za de šifrovací kľúč 1,2 bitcoins.
RannohDecryptor pokúsi nájsť dešifrovací kľúč v zašifrovanom súbore. V prípade, ak to nenájde, bude nutné zadať do programu rovnaký súbor v zašifrovanej a nezašifrovanej podobe.
Decryptor je schopný dešifrovať súbory, ktoré sú menšie ako súbory z ktorých  získal kľúč .
Z tohto dôvodu, treba použiť veľkú dvojicu súborov.


Na stiahnutie RannohDecryptor.zip.

Windows 10 verzie 1709

Windows10 aktualizáciu na 1709 nedokáže nainštalovať Po skontrolovaní nových aktualizácií začne systém Windows načítať aktualizáciu, ale poč...