Nyheter

Malwarebytes lanserar gratis dekrypteringsverktyg för VindowsLocker-ransomwaroffer

Malwarebytes lanserar gratis dekrypteringsverktyg för VindowsLocker-ransomwaroffer

Malwarebytes har släppt ett gratis dekrypteringsverktyg för att hjälpa offer för en nyligen ransomware-attack att återhämta sina data från cyberbrottslingar som använder en tekniskt support-bluffteknik. Den nya ransomware-varianten heter VindowsLocker dök upp förra veckan. Det fungerar genom att ansluta offer till falska Microsoft-tekniker för att få sina filer krypterade med en Pastebin API.

Bedrägerier med teknisk support har riktat sig till intet ont anande internetanvändare under ett tag. En kombination av socialteknik och bedrägeri, den skadliga taktiken har utvecklats från kalla samtal till falska varningar och senast skärmlås. Tekniska supportbedrägerier har nu lagt till ransomware i deras attackarsenal.

Jakub Kroustek, en AVG-säkerhetsforskare, upptäckte först VindowsLocker-ransomware och namngav hotet baserat på filtillägget .vindows det bifogas alla krypterade filer. VindowsLocker-ransomware använder AES-krypteringsalgoritmen för att låsa filer med följande tillägg:

Text, dok, docx, xls, xlsx, ppt, pptx, odt, jpg, png, csv, kvm, mdb, sln, php, asp, aspx, html, xml, psd

VindowsLocker efterliknar bedrägeri med teknisk support

Ransomware använder en taktik som är typisk för de flesta tekniska supportbedrägerier genom att offren ombeds ringa ett angivet telefonnummer och prata med en teknisk supportpersonal. Däremot begärde ransomware-attacker tidigare betalningar och hanterade dekrypteringsnycklar med hjälp av en mörk webbportal.

detta inte Microsoft ger stöd
vi har låst dina filer med zeusviruset
gör en sak och ring nivå 5 för Microsoft supporttekniker på 1-844-609-3192
du skickar tillbaka en engångsavgift på $ 349,99

Malwarebytes tror att bedragarna fungerar baserat på Indien och efterliknar Microsofts tekniska supportpersonal. VindowsLocker använder också en till synes legitim Windows-supportsida för att ge ett falskt intryck av att teknisk support är redo att hjälpa offren. Support-sidan ber om offrets e-postadress och bankuppgifter för att behandla betalningen på $ 349,99 för att låsa upp en dator. Att betala lösenpengarna hjälper dock inte användare att återställa sina filer enligt Malwarebytes. Detta beror på att VindowsLocker-utvecklare nu inte kan dekryptera en infekterad dator automatiskt på grund av vissa kodfel.

Malwarebytes förklarar att VindowsLocker-ransomwarekodare har slog en av API-nycklarna avsedda för användning i korta sessioner. Följaktligen upphör API-nyckeln efter en kort period och de krypterade filerna går online, vilket hindrar VindowsLocker-utvecklarna från att tillhandahålla AES-krypteringsnycklarna till offren.

Läs också:

Microsoft att lägga till Oracle's Java as a Service på Azure Cloud, Windows Server
Vid O'Reilly Open Source Convention (OSCON) i Portland, Oregon, har Microsoft Open Technologies, dotterbolaget till Microsoft Corp-företaget tillsamma...
Microsoft lanserar Windows 8.1 Enterprise Preview [Ladda ner]
För en dryg månad sedan släppte Microsoft den första uppdateringen till Windows 8, förhandsversionen av Windows 8.1. Nu har Microsoft meddelat det För...
Windows 8 Pro rabattuppgradering från Windows XP och få 15% rabatt [Affärsanvändare]
Precis som det gör så många gånger erbjuder Microsoft rabatter, särskilt i de ögonblick när du måste hoppa från ett mycket äldre operativsystem. I vår...