Ransomware: Ny gratis dekrypteringsnyckeln kan spara filer låst med Cryakl

0
127

Noll

Video: Inga Mer Lösen: Initiativ som överlistar ransomware når första året

Offer för Cryakl ransomware har nu möjlighet att få sina filer tillbaka den utan att betala en lösensumma för att cyberbrottslingar, efter dekrypteringsnyckeln släpptes för fri som en del av den Inte Mer Lösen initiativ.

Lanserades av Europol i 2016, systemet ger brottsbekämpande myndigheter och det privata näringslivet tillsammans i kampen mot it-brottslighet och har hjälpt tusentals av ransomware offer hämta sina krypterade filer utan foder i fickorna på bedragare.

Cryakl har varit aktiv sedan September 2015, och precis som andra former av ransomware, söker ett infekterat system för filer, krypterar dem, sedan kräver betalning för att ge den nyckel som behövs för att hämta filer. Det hotar också att ta bort den krypterade filer om betalning inte inkommit inom en vecka.

Till skillnad från nyare former av ransomware som ber om betalningar ska göras till en cryptocurrency plånbok, offer för Cryakl ombeds att kontakta angripare via e-post.

Den ransomware är mest produktiva i Ryssland, men Cryakl har krävt offer i hela Europa. Kaspersky Lab berättade ZDNet har det varit över 2000 infektioner i Italien, över 2 000 i Tyskland, drygt 1 000 i Spanien och hundratals över hela STORBRITANNIEN, Belgien, Frankrike, Polen och Österrike.

Dekryptering verktyg för Cryakl ransomware har lagts till i Nr Mer Lösen portal följande arbete av den Belgiska Nationella Polisen och Kaspersky Lab som en del av en pågående utredning.

Nu ladda ner: 17 tips för att skydda Windows-datorer och Mac-datorer från ransomware (gratis PDF)

Efter att ha upptäckt Belgiska medborgare hade fallit offer för Cryakl, en utredning av den Belgiska Federal Computer Crime Unit kunna hitta kommando-och-kontroll-server i Tyskland.

Belgiska myndigheter har möjlighet att utnyttja detta, liksom andra servrar som är inblandade i distributionen av ransomware, sedan få nycklar dekryptering med hjälp av kriminalteknisk analytiker och input från Kaspersky Lab.

Undersökningen pågår fortfarande, men nu offer för Cryakl kan få åtkomst till sina krypterade filer utan att behöva betala brottslingar.

istock-padlock.jpg

Offer för Cryakl kan nu låsa upp sina filer för gratis via Någon Mer Lösen portal.

Bild: iStock

“It-experter arbetar världen över för att hjälpa offren, skapa nya, tidigare icke-existerande verktyg för dekryptering,” sade Jornt van der Wiel, säkerhet, forskare på global research och analys teamet på Kaspersky Lab.

Se även: Inga mer ransomware: Hur en hemsida är att stoppa crypto-låsning skurkar i deras spår

“Gratis nycklar dekryptering för Cryakl ransomware kan betraktas som bevis för denna politik, och ännu en påminnelse om att det finns alltid en chans att vinna i kampen med kriminella.”

Tillägg av nycklar för Cryakl ger det totala antalet ransomware dekryptering verktyg som finns på den Inte Mer Lösen portal till 52. De kan användas för att dekryptera 84 former av ransomware inklusive MarsJoke, Teslacrypt, LamdaLocker, Wildfire, och CryptXXX.

Enligt Europol, över 35 000 personer har använt Några Mer Lösensumma för att dekryptera deras filer gratis, hindrar cyberbrottslingar från att få lösensummor värd över 10 miljoner euro.

Ursprungligen lanserades av Europol, den nederländska Nationella Polisen, McAfee, Kaspersky Lab, antal partners som arbetar på Inte Mer Lösen har nu stigit till över 120, inklusive 75 it-företag.

Den belgiska Nationella Polisens roll i att hjälpa till att dekryptera Cryakl har sett det främjas för att bli en associerad partner i systemet — andra brottsbekämpande organ att göra så efter att grundarna av den nederländska Nationella Polisen.

Europol har också aviserat nya partners för Mer Lösen: den Cypriotiska och den estniska polisen är den senaste lagen kronofogden organ för att gå, medan KPN, Telenor, och Kollegiet för Yrkesverksamma inom Informations-och it (CPIC) har gått som ny partner i den privata sektorn.

Läs nu: Cybersäkerhet 2018: En roundup av förutsägelser

“Vi är naturligtvis glada över att efterfrågan ökar och att nya partner håller på att ansluta sig. Vi har alltid varit övertygad om att offentlig-privata partnerskap är avgörande i kampen mot ransomware, och it-brottslighet i allmänhet, och” Europols talesperson berättade ZDNet.

Sedan lanseringen av Inte Mer Lösen, portalen har fått över 1,6 miljoner besökare från totalt 180 länder. Webbplatsen är tillgängliga på 29 språk, med estniska som är det nyaste tillskottet.

De senaste och relaterade täckning

Nya ransomware huvudvärk som skurkar dumpa bitcoin för rival cryptocurrencies

Övergången till nya digitala valutor kommer att göra livet svårare, enligt en polischef.

Ransomware blir lättare för potentiella skurkar som utvecklare erbjuder skadlig programvara-som-en-tjänst

En ny ransomware-som-service system erbjuder verktyg och handledning för att komma igång med GandCrab, i utbyte mot en sänkning av den vinst-och ett löfte om att inte anfalla Ryssland.

Ransomware: säkerhetsforskare plats framväxande nya stam av malware

‘Magniber’ ransomware som potentiellt skulle kunna vara ett experiment med människor bakom Cerber ransomware familj.

LÄS MER OM IT-RELATERAD BROTTSLIGHET

Ransomware: En verkställande guide till en av de största hot på webRansomware: smart person ‘ s guide [TechRepublic]Inte är säker på vilken ransomware har infekterat din DATOR? Detta gratis verktyg som kan hjälpa dig att hitta rätt dekryptering packageAfter WannaCry och NotPetya, ransomware krympt i och med 2017 [MAG]Ransomware skurkar testa ett nytt sätt att sprida sin skadliga program

Relaterade Ämnen:

EU

Säkerhet-TV

Hantering Av Data

CXO

Datacenter

0