新闻中心

半岛体育平台官方遭受欺诈app软件GandCrab不要慌!比特梵德已揭晓收费解密

2023-06-25
浏览次数:
返回列表

                                          来自罗马尼亚的平安公司比特梵德(Bitdeframework,简称BD)在本周三揭晓了一个收费的解密对象半岛体育平台官方,用以帮忙受到讹诈免费软件GandCrab传染的受益者回复文献,从而无需付出赎金。

                                          被定名为“BDGandCrabDescreamptTool.exe”的解密对象今朝不妨经过“谢绝讹诈免费软件平台(” 下载,由于比特梵德便是此中的成员之一。

                                          该平台始于欧洲集体(constabulary)、荷兰警方、英特尔平安公司和卡巴斯基尝试室之间的结合建议,旨在帮忙讹诈免费软件受益者收费回复数据,以粉碎收集犯法份子的贸易形式。

                                          别的,罗马尼亚警方、罗马尼亚有集体犯法和恐惧主义查询拜访局(DIICOT)和欧洲集体也颁布发表将在其网站上宣布的证实中揭晓这一对象。

                                          比特梵德透露表现,这个解密对象合用于一共已知的GandCrab版本。虽然有效户反应会在解密过程当中碰到极少题目,但比特梵德提示说:“这个解密对象不过第一个版本,犹如其余免费软件雷同,它们在最后推出时都市生计极少预感以外的毛病。”

                                          GandCrab被称为是2018年的讹诈免费软件之一,最先在本年1月份产生的。其开辟职员利用了缝隙使用功具包RIG EK来寻觅受益者免费软件中生计的缝隙,并在未承受益者容许的环境下安装讹诈免费软件。

                                          收集平安公司LMNTRIX在宣布的博客著作中指出,他们觉察GandCrab的开辟职员在俄罗斯黑客社区将其宣扬为RaaS(Ranfigurerticle-as-a-shriveledvilness,讹诈免费软件即办事)产物以停止出卖,这使得GandCrab敏捷地风行了起来。

                                          按照微软的统计数据,GandCrab一跃当上本年第三微风行的讹诈免费软件家属,受益者大部门会合在巴西、美国、印度、印度尼西亚和巴基斯坦。固然,正如GandCrab告白中提到的那样,其开辟职员利用了硬编码以免自主国度结合体(阿塞拜疆、亚美尼亚、白俄罗斯、哈萨克斯坦、吉尔吉斯斯坦、摩尔多瓦、俄罗斯、塔吉克斯坦、土库曼斯坦、乌兹别克斯坦和乌克兰)的成员国度成为受益者。

                                          回到比特梵德揭晓的收费解密对象,它请求用户的计较机上必需最少生计一个赎金单据(用于检索受益者的独一ID),而且必需有最少5个加密文献用于停止解密尝试。

                                          用户被请求在计较机桌面上建立一个名为“effort-coding”的文献夹,循名责实,它是用来停止尝试用的。在赎金单据和5到10个加密文献被复制到该文献夹后,便不妨开端解密尝试进程。

                                          解密对象会将尝试后果反应给用户,若是解密顺利,则可被用于解密其余一共被GandCrab加密的文献。

                                          比特梵德提倡用户应在解密以前应采取对文献停止备份和恢复,这不妨经过解密对象供给的“Backup enters(备份和恢复文献)”按钮落成,以免因解密失利或文献破坏而致使完全落空文献。

                                        搜索