Logo
Partager cet article

Emsisoft випускає виправлення помилок для зловмисного ПЗ, що вимагає біткойн WannaCryFake

Фірма програмного забезпечення Emsisoft випустила виправлення помилки для шкідливого програмного забезпечення WannaCryFake, яке вимагає біткойн.

(Shutterstock)
(Shutterstock)

Фірма програмного забезпечення Emsisoft випустила виправлення помилки для шкідливого програмного забезпечення WannaCryFake, яке вимагає біткойн.

Оголошено сьогодні в а публікація в блозі, безкоштовне програмне забезпечення допоможе відновити зашифровані файли без втрати даних.

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter Crypto Daybook Americas aujourd. Voir Toutes les Newsletters

На відміну від справжніх експлойтів криптомайнінгу, програми-вимагачі залежать від здирництва, щоб отримати винагороду. За даними McAfee, кількість атак програм-вимагачів у 2019 році зросла на 118 відсотків, що дорівнює 504 новим загрозам на хвилину в першому кварталі. звіт.

WannaCryFake — це варіант сумнозвісної програми-вимагача WannaCry, яка була націлена на комп’ютери Microsoft у 2017 році. Вона блокує файли жертв за допомогою AES-256 або розширеного стандарту шифрування.

Інфікована жертва отримає таке повідомлення:

"Ви повинні платити за розшифровку в біткойнах. Ціна залежить від того, наскільки швидко ви нам напишете. Після оплати ми надішлемо вам інструмент, який розшифрує всі ваші файли."

Жертвам пропонують зв’язатися з розповсюджувачами програм-вимагачів через ProtonMail або Telegram, а потім надають інструкції щодо того, як надіслати Bitcoin через Pidgin.

Хоча вірус пропонує LocalBitcoin як «найпростіший спосіб купити Bitcoin», він також містить посібник CoinDesk для початківців щодо Bitcoin для користувачів, які не знайомі з цифровою валютою.

Зловмисне програмне забезпечення також попереджає: «Розшифровка ваших файлів за допомогою третіх сторін може спричинити підвищення ціни (вони додають свою комісію до нашої), або ви можете стати жертвою шахраїв».

Після завантаження Emsisoft Decryptor використовує зашифрований файл і вихідну незашифровану версію, щоб зібрати разом ключі, необхідні для розшифровки заблокованих даних. Оскільки протокол використовує розширення імен файлів для визначення параметрів шифрування, користувачам наказано не перейменовувати свої файли.

Програмне забезпечення Emsisoft дозволяє користувачам KEEP облік процесу дешифрування за допомогою кнопки «Зберегти журнал».

На додаток до збільшення кількості зловмисних програм, які використовують Bitcoin , зростає кількість шахрайських шахрайств із крипто-викраданням 29 відсотків у першій половині 2019 року, незважаючи на труднощі з майнінгом через зростання хешрейту біткойна.

Фото хакера через Shutterstock

Daniel Kuhn

Daniel Kuhn was a deputy managing editor for Consensus Magazine, where he helped produce monthly editorial packages and the opinion section. He also wrote a daily news rundown and a twice-weekly column for The Node newsletter. He first appeared in print in Financial Planning, a trade publication magazine. Before journalism, he studied philosophy as an undergrad, English literature in graduate school and business and economic reporting at an NYU professional program. You can connect with him on Twitter and Telegram @danielgkuhn or find him on Urbit as ~dorrys-lonreb.

CoinDesk News Image