ESET | Ransomware | Avast

Avast zdarma poskytuje nástroj pro dešifrování dat zákeřným ransomwarem HermeticRansom

Laboratoře Avast Threat Labs objevily 24. února nový kmen ransomwaru doprovázený malwarem HermeticWiper. Odborníci z ESETu o den dříve hlásili objev nového malwaru mazajícího data, který byl detekován na stovkách ukrajinských počítačů.

Rozbor, provedený experty z americké kyberbezpečnostní firmy Crowdstrike, ukázal, že ransomware obsahuje slabinu v kryptografickém schématu. Díky ní lze data zašifrovaná touto škodlivou aplikací poměrně snadno dešifrovat.

Ransomware HermeticRansom

Ransomware je napsán v jazyce GO. Po spuštění prohledává místní disky i síťové sdílené složky a hledá potenciálně cenné soubory s příponami .docx, .doc, .dot, .odt, .pdf, .xls, .xlsx, .rtf, .ppt, .pptx, .one, .xps, .pub, .vsd, .txt, .jpg, .jpeg, .bmp, .ico, .png, .gif, .sql, .xml, .pgsql, .zip, .rar, .exe, .msi, .vdi, .ova, .avi, .dip, .epub, .iso, .sfx, .inc, .contact, .url, .mp3, .wmv, .wma, .wtv, .avi, .acl, .cfg, .chm, .crt, .css, .dat, .dll, .cab, .htm, .html a .encryptedjb. V zájmu zachování funkčnosti počítače oběti se vyhýbá šifrování souborů ve složkách Program Files a Windows.

Avast uvádí, že pro každý soubor určený k zašifrování vytváří ransomware 32bajtový šifrovací klíč. Soubory jsou šifrovány po blocích, přičemž každý blok má 1048576 bajtů. Šifrováno je maximálně devět bloků a veškerá data za hranicí 9437184 bajtů jsou ponechána ve formátu prostého textu.

V binárním souboru ransomwaru je zajímavé množství politicky orientovaných řetězců. Kromě přípony souboru, která odkazuje na znovuzvolení Joea Bidena v roce 2024, je na něj odkaz i v názvu projektu. Během akce ransomware vytváří velké množství podřízených procesů, které zajišťují samotné šifrování.

Dešifrátor zdarma

Ransomware je škodlivý software, který nejprve zašifruje data a následně požaduje po oběti výkupné za jejich dešifrování. V případě ransomwaru HermeticRansom stačí pro tyto účely nástroj Avast Decryptor, který je poskytován zdarma.

Dešifrátor stačí stáhnout a spustit. Zobrazí se průvodce, který uživatele provede celým procesem dešifrování. Po odsouhlasení licenčních podmínek stačí zvolit, jakým ransomwarem se má nástroj zabývat, nebo je možné spolehnout se na automatickou detekci. Následuje výběr disků, jež budou kontrolovány – kromě lokálních lze testovat i síťová úložiště.

Na poslední stránce průvodce je možné zvolit, zda mají být šifrované soubory před dešifrováním zálohovány. To rozhodně doporučujeme – zálohy mohou pomoci, pokud se během dešifrování něco pokazí.

Diskuze (4) Další článek: Stačí zaparkovat a baterie se začne nabíjet. Volvo testuje bezdrátové nabíječky elektromobilů

Témata článku: Windows, ESET, Ransomware, Avast, Šifrování, Soubor, HermeticWiper, Data, Program Files, Počítač, Nástroj, CrowdStrike, Joe, Dešifrování, Joe Biden



Sex manželských párů? Jen výjimečně. Ložnice ovládnou roboti s umělou inteligencí

Sex manželských párů? Jen výjimečně. Ložnice ovládnou roboti s umělou inteligencí

** Sex manželských párů jen při zvláštních příležitostech. ** Ložnice ovládnou sexuální roboti s umělou inteligencí. ** I to je jeden ze závěrů Mezinárodní robotické konference.

Filip KůželJiří Liebreich
RobotiSexUmělá inteligence
Jak založit vlastní e-shop. Cesta je to trnitá, ale nese ovoce

Jak založit vlastní e-shop. Cesta je to trnitá, ale nese ovoce

Podnikání na internetu má řadu předností, nicméně uspět se nepodaří každému. Poradíme, na co se předem připravit.

Jiří Kuruc
Nastal pravý čas na výměnu telefonu. Jak poznat, že ten váš už dosluhuje?

Nastal pravý čas na výměnu telefonu. Jak poznat, že ten váš už dosluhuje?

** Jak poznat, že váš telefon má nejlepší dny za sebou? ** Vypadá potlučeně, má pavučinu nebo nedostává aktualizace? ** Ukážeme si, kdy má smysl jeho oprava, a kdy už jen koupě nového

Martin Chroust
Prasklý displejVysloužilý mobilSmartphony
Jak zrcadlit obrazovku mobilu a počítače do televize

Jak zrcadlit obrazovku mobilu a počítače do televize

Ať už se chcete pochlubit fotkami z dovolené na velké obrazovce, nebo si přehrát video uložené na disku počítače, neobejdete se bez zrcadlení obrazovky. Ve výchozím stavu jej podporuje Windows i Android.

Stanislav Janů
NávodyTelevizeWindows
Jak poznat, že máte možná hacknutý telefon? Toto je devět symptomů, které můžete pozorovat

Jak poznat, že máte možná hacknutý telefon? Toto je devět symptomů, které můžete pozorovat

** Jak poznat, že je váš smartphone hacknutý? ** Hledejte známky po nestandardním chování telefonu ** Stačí když telefon vydrží méně nebo topí i v klidovém režimu...

Martin Chroust
Jak...Malware
10 důvodů, proč přejít z iPhonu na Android. Přesvědčí vás tento seznam o změně mobilní platformy?

10 důvodů, proč přejít z iPhonu na Android. Přesvědčí vás tento seznam o změně mobilní platformy?

** Google se snaží přesvědčit uživatele iOS o přechodu na Android ** Vytyčil deset největších důvodů pro změnu platformy ** Nám to však příliš nestačí, spokojíte se s hlavními důvody alespoň vy?

Martin Chroust
GoogleiOSAndroid