Eset publie un outil de décryptage pour rysomware crysis

Table des matières:

Vidéo: Ransomware : Démonstration et Analyse 2024

Vidéo: Ransomware : Démonstration et Analyse 2024
Anonim

Toutes les clés de chiffrement utilisées dans le package Crysis ransomware ont été publiées sur Pastebin par une source inconnue. Pour ce faire, ce héros / hacker masqué devenu voyou avait accès au code source original.

Le géant de la sécurité ESET est entré et a utilisé les clés fournies pour créer un outil de décryptage permettant de restaurer les fichiers dans leur état d'origine et d'annuler complètement les effets du ransomware Crysis. Bien que des efforts similaires aient été déployés dans le passé pour des situations antérieures de ransomware, ils n'étaient que partiellement efficaces. La solution d'ESET semble être plus définitive.

Ransomware

Ransomware est un type de logiciel malveillant qui infecte les ordinateurs et tient la machine en otage jusqu'à ce que les exigences monétaires de l'attaquant soient satisfaites. La façon dont cela fonctionne est que les ransomwares se déguisent en un jeu ou en un logiciel utile et constituent le mode de fonctionnement de la majorité des malwares.

Une fois sur la machine ciblée, il infecte les fichiers système importants en les chiffrant à l'insu de l'hôte. Une fois que cela est fait, un message expliquant la situation et exposant les revendications de l'attaquant, prévoyant le paiement d'une rançon, s'affichera. La plupart des ransomwares exigent des fonds via BitCoin, bien que ce ne soit pas une règle.

Grâce à l'outil de décryptage d'ESET, les utilisateurs infectés peuvent désormais supprimer le chiffrement de leurs fichiers sans rien payer. L’outil de décryptage est disponible sur le site Web officiel d’ESET pour tous ceux qui ont besoin d’une solution à leur problème de ransomware.

Eset publie un outil de décryptage pour rysomware crysis