मालवेयरबाइट्स टेलीक्रिप्ट रैन्समवेयर के लिए मुफ्त डिक्रिप्टर जारी करता है

वीडियो: Devar Bhabhi hot romance video देवर à¤à¤¾à¤à¥€ की साथ हॉट रोमाठ2024

वीडियो: Devar Bhabhi hot romance video देवर à¤à¤¾à¤à¥€ की साथ हॉट रोमाठ2024
Anonim

साधारण रैनसमवेयर TeleCrypt, जिसे सरल HTTP- आधारित प्रोटोकॉल के बजाय हमलावरों के साथ संवाद करने के लिए मैसेजिंग ऐप टेलीग्राम को हाईजैक करने के लिए जाना जाता है, अब उपयोगकर्ताओं के लिए खतरा नहीं है। मालवेयरबाइट्स नाथन स्कॉट के लिए मैलवेयर विश्लेषक के लिए अपनी टीम के साथ Kaspersky Lab में धन्यवाद, रैनसमवेयर के तनाव को इसके जारी होने के कुछ ही हफ्तों बाद फटा गया है।

वे संक्रमित TeleCrypt द्वारा इस्तेमाल एन्क्रिप्शन एल्गोरिथ्म की कमजोरी का खुलासा करके रैंसमवेयर में एक बड़ी खामी को उजागर करने में सक्षम थे। यह एक समय में एक ही बाइट के माध्यम से लूप करके फ़ाइलों को एन्क्रिप्ट करता है और फिर क्रम में कुंजी से एक बाइट जोड़ देता है। एन्क्रिप्शन की इस सरल विधि ने सुरक्षा शोधकर्ताओं को दुर्भावनापूर्ण कोड के माध्यम से दरार करने का एक तरीका दिया।

इस रैंसमवेयर को असामान्य बनाने के लिए इसकी कमान और नियंत्रण (सी एंड सी) क्लाइंट-सर्वर संचार चैनल था, यही वजह है कि ऑपरेटरों ने इन दिनों HTTP / HTTPS के बजाय टेलीग्राम प्रोटोकॉल का सह-चयन करने का विकल्प चुना, जैसे कि अधिकांश रैंसमवेयर इन दिनों करते हैं - भले ही वेक्टर ध्यान देने योग्य था अपने पहले संस्करण के साथ कम और लक्षित रूसी उपयोगकर्ता। रिपोर्टों से पता चलता है कि जिन रूसी उपयोगकर्ताओं ने अनजाने में संक्रमित फ़ाइलों को डाउनलोड किया था और फ़िशिंग हमलों के शिकार होने के बाद उन्हें स्थापित किया था, उन्हें एक चेतावनी पृष्ठ दिखाया गया था जिसमें उपयोगकर्ता को उनकी फ़ाइलों को पुनः प्राप्त करने के लिए फिरौती देने में ब्लैकमेल किया गया था। इस मामले में, पीड़ितों को तथाकथित "यंग प्रोग्रामर्स फंड" के लिए 5, 000 रूबल ($ 77) का भुगतान करने की मांग की जाती है।

रैंसमवेयर सौ से अधिक विभिन्न प्रकारों को लक्षित करता है जिनमें jpg, xlsx, docx, MP3, 7z, torrent या ppt शामिल हैं।

डिक्रिप्शन टूल, मालवेयरबाइट्स, पीड़ितों को बिना भुगतान किए उनकी फ़ाइलों को पुनर्प्राप्त करने की अनुमति देता है। हालाँकि, आपको कार्यशील डिक्रिप्शन कुंजी उत्पन्न करने के लिए नमूने के रूप में कार्य करने के लिए एक लॉक किए गए फ़ाइल के अनएन्क्रिप्टेड संस्करण की आवश्यकता होती है। आप अपने ईमेल खातों में लॉग-इन करके, फ़ाइल सिंकिंग सेवाएँ (ड्रॉपबॉक्स, बॉक्स), या पुराने सिस्टम बैकअप से यदि आप कोई भी बना सकते हैं, तो ऐसा कर सकते हैं।

डिक्रिप्टर एन्क्रिप्शन कुंजी को खोजने के बाद, यह तब उपयोगकर्ता को सभी एन्क्रिप्टेड फ़ाइलों की सूची या एक विशिष्ट फ़ोल्डर से डिक्रिप्ट करने के विकल्प के साथ प्रस्तुत करेगा।

प्रक्रिया इस प्रकार काम करती है: डिक्रिप्टिंग प्रोग्राम आपके द्वारा प्रदान की गई फ़ाइलों की पुष्टि करता है । यदि फ़ाइलें मेल खाती हैं और एन्क्रिप्शन स्कीम Telecrypt द्वारा एन्क्रिप्ट की जाती हैं, तो आपको प्रोग्राम इंटरफ़ेस के दूसरे पृष्ठ पर नेविगेट किया जाता है। Telecrypt सभी एन्क्रिप्टेड फ़ाइलों की एक सूची "% USERPROFILE% \ Desktop \ База зашифр файлов.txt" पर रखता है

आप इस बॉक्स लिंक से मालवेयरबाइट्स द्वारा बनाई गई टेलीक्रिप्ट रैन्समवेयर डिक्रिप्टर प्राप्त कर सकते हैं।

मालवेयरबाइट्स टेलीक्रिप्ट रैन्समवेयर के लिए मुफ्त डिक्रिप्टर जारी करता है