neprihlásený Piatok, 2. mája 2025, dnes má meniny Žigmund
Obete ransomwaru môžu odšifrovať svoje súbory, polícia získala všetky kľúče

Značky: ransomvér

DSL.sk, 2.11.2015


Všetky obete ransomwaru CoinVault a jeho druhej generácie Bitcryptor, ktoré šifrujú súbory užívateľov a následne požadujú výkupné, môžu teraz získať späť svoje zašifrované súbory a to bez zaplatenia výkupného.

Holandskej polícii sa totiž podarilo získať všetky použité kľúče na šifrovanie a tie už boli zároveň aj integrované do nástroja od spoločnosti Kaspersky Lab pre odšifrovanie súborov zašifrovaných týmto ransomwarom.

Vyplýva to z informácií Kaspersky Lab, ktorá minulý týždeň pridala do svojho softvéru viac ako 14 tisíc nájdených kľúčov. Podľa bezpečnostnej spoločnosti ide už o úplne všetky kľúče použité ransomwarom CoinVault a Bitcryptor.

CoinVault podľa dostupných informácií využíva 256-bitové symetrické AES šifrovanie. Prístup k prvému riadiacemu serveru využívanému ransomwarom sa polícii podarilo získať v apríli, kedy Kaspersky Lab vydala svoj nástroj pre odšifrovanie s databázou cca 750 použitých kľúčov.

V septembri holandská polícia ale zatkla dve osoby podozrivé zo šírenia tohto ransomwaru, čo následne viedlo k získaniu všetkých viac ako 14 tisíc kľúčov.


Informačné okno CoinVault (screenshot: WebRoot)



Nástroj pre odšifrovanie súborov je možné sťahovať z noransom.kaspersky.com.


      Zdieľaj na Twitteri



Najnovšie články:

Populárna databáza Redis opäť mení licenciu, vracia sa k open source
Sonda Psyche má problém so svojim elektrickým pohonom
20% až 30% kódu Microsoftu generuje AI
Počas MS v hokeji budú v DVB-T stanice Joj v HD bezplatne
UPC v Česku spustilo 2 Gbps pripojenie
Veľkému operátorovi unikli dáta o SIM. Vymieňa ich, nemá ich ale dostatok
Vydaný Firefox 138, širšie sprístupnil podporu skupín kariet
Skupina Markízy opäť zaradila kľúčový zápas na Nova Sport 6, dostupný takmer výlučne na Voyo
Elektrina na Pyrenejskom polostrove obnovená po takmer 20 hodinách, príčina výpadku stále neznáma
Prvé satelity Amazonu pre službu satelitného pripojenia úspešne vypustené


Diskusia:
                               
 

Prave vcera ked som zaplatil vykupne ...
Odpovedať Známka: 4.6 Hodnotiť:
 

na odporucanie FBI vsakze ?
Odpovedať Známka: 9.6 Hodnotiť:
 

FBI ako FaceBookovyInseminator? FBI toto nikdy oficialne neodporucala.
Odpovedať Známka: -6.4 Hodnotiť:
 

Ja viem. Vsetky svoje oficialne odporucania konzultuju najprv s tebou.
Odpovedať Známka: 10.0 Hodnotiť:
 

viac sa mi paci hlaska z Limitless
FBI = Female Body Inspection
Odpovedať Známka: 5.1 Hodnotiť:
 

ta hlaska je starsia ako ty, ty limitless
Odpovedať Známka: 1.5 Hodnotiť:
 

http://www.dsl.sk/article.php?article=17637
Odpovedať Známka: 7.8 Hodnotiť:
 

Neľutuj, v správe zabudli dodať, že policajti chcú za kľúč 2x toľko ako zločinci. :))
Odpovedať Známka: 10.0 Hodnotiť:
 

Dnes ma neniny Pamiatka zosnulych, posielam nahrobne kamene.
Odpovedať Známka: 10.0 Hodnotiť:
 

Jednu som poznal. Strasna pizda
Odpovedať Známka: 10.0 Hodnotiť:
 

To 'One free decrypt!' ako funguje ? Nedal sa kluc ziskat cez to ?
Odpovedať Známka: 8.3 Hodnotiť:
 

One free decrypt fungoval tak, ze si vybral jeden zasifrovany subor z pocitaca a poslal ho priamo na server utocnikov. Tam sa odsifroval a potom si mal moznost ho stiahnut odsifrovany. To zabezpecilo ze uzivatel ku procesu odsifrovania dat ani ku klucu samotnemu pristup neziskal ked sa to dialo priamo na serveroch utocnikov a tento proces sa v zapäti nedal ani zopakovat kedze tlacitko "one free decrypt" zmizlo.
Odpovedať Známka: 10.0 Hodnotiť:
 

Ja by som tych dvoch nedal do basy. Namiesto toho ich navrhujem dat zakryptovat. Hardwarovo. Postup:
-najst staru nepuzivanu kryptu
-vlozit delikventov
-zakryptovat
-po 3 dnoch odkryptovat
-ak sa proces zopakuje, predlzit zakryptovanie x2

Odpovedať Známka: 9.6 Hodnotiť:
 

Samozrejme ku klúču sa väčšinou používa soľ tak aby nám nezhrdzavel to by tam chudáci potom skončili nadobro :/
Odpovedať Známka: 9.2 Hodnotiť:
 

Nuz, ked ludom nestacili ani overene pornostranky ..
Odpovedať Známka: 8.3 Hodnotiť:
 

"research"
Odpovedať Známka: 10.0 Hodnotiť:
 

gmail je smejd, neda sa oznacit vsetky spravy ako precitane, mam ich tam 17000, a vzdy gmail spadne.
mozno to pojde cez imap ?
Odpovedať Známka: -5.8 Hodnotiť:
 

label:unread
mark all read
:D
Odpovedať Známka: 10.0 Hodnotiť:
 

:D
Odpovedať Známka: 10.0 Hodnotiť:
 

:D
Odpovedať Známka: 10.0 Hodnotiť:
 

:D
Odpovedať Známka: 10.0 Hodnotiť:
 

:D
Odpovedať Známka: 10.0 Hodnotiť:
 

prestaňte s tým, bude mať otlačené uško...
Odpovedať Známka: 6.0 Hodnotiť:
 

Give that men a cookie :)
Odpovedať Známka: 10.0 Hodnotiť:
 

ja by som bol radsej keby nasli vsetky kluce k ransomwaru Policajny zbor SR - s fotkou Ivana Gasparovica. ten nesifruje len subory ale rovno zablokuje cely pocitac :D
Odpovedať Známka: 10.0 Hodnotiť:
 

Pekny clanok. Uz vieme aj o niekom komu to funguje?
Odpovedať Hodnotiť:

Pridať komentár