Ransomware: Nuove chiavi di decrittazione possibile salvare i file bloccati con Cryakl

0
110

Zero

Video: niente Riscatto: Iniziativa che inganna ransomware raggiunge il primo anno

Vittime di Cryakl ransomware sono ora in grado di ottenere i loro file senza pagare un riscatto per i criminali informatici, dopo la chiave di decrittografia è stato rilasciato gratuitamente come parte del Più Alcun Riscatto iniziativa.

Lanciato da Europol nel 2016, il regime di porta di applicazione della legge e l’industria privata insieme nella lotta contro la criminalità informatica e ha aiutato migliaia di ransomware vittime di recuperare i file crittografati senza fodera tasche dei truffatori.

Cryakl è attivo dal settembre 2015 e, come altre forme di ransomware, ricerca di un sistema infetto per il file, cripta, poi chiede il pagamento per la fornitura di chiave necessarie per recuperare i file. Che minaccia anche per eliminare i file crittografati se il pagamento non viene ricevuto entro una settimana.

A differenza dei più recenti forme di ransomware che chiedere i pagamenti devono essere effettuati in un cryptocurrency portafoglio, vittime di Cryakl sono pregati di contattare gli attaccanti via e-mail.

Il ransomware è più prolifici in Russia, ma Cryakl ha mietuto vittime in tutta Europa. Kaspersky Lab detto a ZDNet c’è stato più di 2.000 infezioni in Italia, oltre 2.000 in Germania, oltre 1.000 in Spagna e in centinaia in tutto il regno UNITO, Belgio, Francia, Polonia e Austria.

Decrittografia strumenti per Cryakl ransomware sono stati aggiunti Non Più di Riscatto portale seguenti lavori Belga di Polizia Nazionali e Kaspersky Lab come parte di un’indagine in corso.

Scarica ora: 17 suggerimenti per proteggere i computer Windows e Mac da ransomware (free PDF)

Dopo aver scoperto i cittadini Belgi è stato vittima di Cryakl, un’inchiesta da parte del Belga Federal Computer Crime Unit è in grado di individuare il comando-e-controllo server in Germania.

Le autorità belghe si sono stati in grado di cogliere questa opportunità, così come altri server coinvolti con la distribuzione di ransomware, quindi ottenere le chiavi di crittografia con l’aiuto di gli analisti forensi e ingresso da Kaspersky Lab.

L’indagine è ancora in corso, ma ora vittime di Cryakl possibile accedere ai loro file crittografati senza dover pagare i criminali.

istock-padlock.jpg

Vittime di Cryakl ora possibile sbloccare il proprio file gratis via che Non c’è Più il Riscatto del portale.

Immagine: iStock

“Esperti di sicurezza informatica lavoro in tutto il mondo per aiutare le vittime, la creazione di nuovi, precedentemente inesistente strumenti per la decriptazione,” ha detto Jornt van der Wiel, il ricercatore di sicurezza globale di ricerca e analisi, il team di Kaspersky Lab.

Vedi anche: Non più ransomware: Come un sito web è fermare la crypto-chiusura truffatori e le loro tracce

“Libero chiavi di decrittazione per Cryakl ransomware può essere considerato come prova di questa politica, e ancora un altro ricordo che c’è sempre una possibilità di vincere la lotta con i criminali.”

L’aggiunta di tasti per Cryakl riporta il numero totale di ransomware decrittografia strumenti disponibili sul mercato Riscatto portale a 52. Essi possono essere utilizzati per decifrare 84 forme di ransomware tra MarsJoke, Teslacrypt, LamdaLocker, Wildfire, e CryptXXX.

Secondo Europol, oltre 35.000 persone hanno usato Non Più di Riscatto per decifrare i loro file per libero, impedendo ai criminali informatici di ottenere riscatti per un valore di oltre 10 milioni.

Inizialmente lanciato da Europol, la Nazionale olandese di Polizia, McAfee e Kaspersky Lab, il numero di partner che lavorano Non Più di Riscatto è salito a oltre il 120, di cui il 75 cybersecurity aziende.

Nazionale del Belgio, della Polizia di ruolo nell’aiutare a decifrare Cryakl ha visto promosso a diventare partner associato al progetto, la seconda applicazione della legge del corpo di farlo dopo il membro fondatore della Nazionale olandese di Polizia.

L’Europol ha anche annunciato nuovi partner per il Riscatto: il Cipriota e l’estone polizia sono i più recenti imposizioni di legge che le agenzie di entrare, mentre KPN, Telenor, e il Collegio di Professionisti dell’Informazione e Informatica (CPIC) hanno aderito in qualità di nuovo partner del settore privato.

Ora leggere: sicurezza nel 2018: Una carrellata di pronostici

“Siamo ovviamente felici che la piattaforma continua a crescere e che i nuovi partner di mantenere l’adesione. Siamo sempre stati convinti che la partnership pubblico-privato è cruciale nella lotta contro il ransomware, e il crimine informatico in generale,” un Europol portavoce ha detto a ZDNet.

Dal lancio di Non Più di Riscatto, il portale ha ricevuto più di 1,6 milioni di visitatori per un totale di 180 paesi. Il sito è disponibile in 29 lingue, estone, la più recente.

Recente e relativa copertura

Nuovo ransomware mal di testa come truffatori dump bitcoin per rivale cryptocurrencies

Il passaggio ad un nuovo valute digitali renderà la vita più difficile, secondo il capo della polizia.

Ransomware ottiene più facile per aspiranti truffatori, come gli sviluppatori di offrire malware-as-a-service

Un nuovo ransomware-come-servizio in regime di offre strumenti e tutorial per iniziare con GandCrab, in cambio di un taglio dei profitti-e una promessa di non attaccare la Russia.

Ransomware: i ricercatori di Sicurezza di spot emergenti nuovo ceppo di malware

‘Magniber’ ransomware potrebbe potenzialmente essere un esperimento da persone dietro il Cerber ransomware famiglia.

PER SAPERNE DI PIÙ SULLA CRIMINALITÀ INFORMATICA

Ransomware: Un esecutivo a guida di una delle più grandi minacce sul webRansomware: La persona intelligente guida [TechRepublic]Non sono sicuro che ransomware ha infettato il tuo PC? Questo strumento gratuito può aiutare a trovare la giusta decrittografia packageAfter WannaCry e NotPetya, ransomware diminuito nel 2017 [CNET]Ransomware truffatori prova un nuovo modo per diffondere malware

Argomenti Correlati:

UE

Di sicurezza, TV

La Gestione Dei Dati

CXO

Centri Dati

0