Dekriptáló jelent meg az AtomSilo és a LockFile zsarolóprogramokhoz

 

Az Avast ingyenesen elérhető dekódoló eszközt adott ki a napokban, amelynek segítségével a váltságdíj megfizetése nélkül visszaállíthatók az AtomSilo és a LockFile elnevezésű zsarolóprogram által titkosított fájlok. Azonban a cseh kiberbiztonsági vállalat kifejtette, hogy a program nem biztos, hogy képes lesz az összes titkosított fájl visszaállítására. A dekódolási folyamat során a szoftver egy ismert fájlformátumra támaszkodik, emiatt előfordulhat, hogy az ismeretlen vagy formátum nélküli fájlok esetében sikertelen a visszaállítási folyamat. Az Avast Threat Labs szerint a dekódoló szoftver az RE-CERT malware elemzőjével, Jiří Vinopallal együttműködve készült el, aki nemrég talált egy gyenge pontot az AtomSilo zsarolóvírus kódjában. Az érintett felhasználók letölthetik az eszközt az Avast szervereiről, és a szoftver felhasználói felületén megjelenő utasítások segítségével egész lemezpartíciókat dekódolhatnak. A LockFile zsarolóvírus először 2021 júliusában jelent meg, amely a fájlok titkosításakor a „.lockfile” kiterjesztést csatolja a fájlokhoz. Az AtomSilo egy újonnan észlelt  zsarolóvírus, amelynek üzemeltetői nemrégiben a Confluence Server és Data Center szervereket vették célba. Az AtomSilo által használt zsarolóprogram a SophosLabs kutatói szerint szinte teljesen megegyezik a LockFile-éval. Az AtomSilo üzemeltetői azonban olyan újszerű technikákat használnak, amelyek rendkívül megnehezítik a támadásaik kivizsgálását.

(bleepingcomputer.com)