Contents

Desbloqueie seus arquivos com Black Basta Ransomware Decrypter gratuitamente!

/images/malware-ransomware.jpg -Ransomware pixabay. com

Pelo menos em parte, o ransomware Black Enough Hoje é um pouco menos assustador do que no passado.

O agente malicioso, responsável por mais de 300 ataques documentados, devolveu aos seus criadores mais de 100 milhões de dólares em resgates, mas a partir de hoje ele terá que lidar com um descriptografador distribuído de graça.

Os pesquisadores do SRLabs identificaram nos últimos dias um ponto fraco no algoritmo de criptografia de ransomware. Os especialistas conseguiram assim recuperar uma chave de 64 bytes , através da qual foi possível criar uma ferramenta, depois distribuída gratuitamente, que permite a recuperação de pelo menos parte dos ficheiros visados ​​pelos cibercriminosos.

Os investigadores pretendiam descrever a sua metodologia, elucidando as condições de recuperação de dados encriptados. Eles observaram que “Nossas descobertas indicam que é viável restaurar o conteúdo original de um arquivo se o texto cifrado abrangendo 64 caracteres consecutivos estiver disponível. No entanto, para arquivos com tamanhos inferiores a 5.000 bytes, a restauração falha. Por outro lado, quando o tamanho do arquivo varia de 5.000 bytes a um gigabyte, a recuperação completa é possível.

Black Basta, o ransomware foi imediatamente corrigido e voltou a funcionar

Para arquivos criptografados várias vezes, pode ser necessária uma revisão manual para a recuperação real. Para alguns arquivos, como imagens de disco de uma máquina virtual, para os especialistas é “viável saber 64 bytes de texto simples na posição correta”, o que significa que a descriptografia tem maior probabilidade de ser bem-sucedida. A ferramenta em questão está disponível para download no site GitHub.

Apesar disso, é bom considerar como o descriptografador gratuito criado pelo SRLabs é eficaz apenas no caso de um ataque anterior ao último Natal. Aparentemente, os cibercriminosos já corrigiram a vulnerabilidade do ransomware e agora ela está em vigor novamente.

Black Basta, que se acredita ser próximo do infame grupo conhecido como Contas, nos últimos meses tem como alvo várias grandes empresas com o procedimento típico de ransomware, ou seja, roubo de dados e exigência de resgate para não torná-lo público.

barra lateral inferior relacionada 300

*️⃣ Link da fonte:

pixabay.com , site GitHub,