A Avast lançou na quarta-feira (27) dois programas gratuitos para descriptografar ransonwares, permitindo às vítimas de ataques cibernéticos recuperar seus arquivos sem a necessidade de pagar resgates aos criminosos virtuais. As ferramentas funcionam com três tipos de agentes maliciosos: AtomSilo, LockFile e Babuk.
De acordo com a empresa especializada em segurança cibernética, um dos programas serve para descriptografar arquivos sequestrados pelos ransonwares AtomSilo e LockFile, devido às muitas semelhanças entre ambos. Já a outra versão é útil para quebrar o código do Babuk, sendo fornecida separadamente.
Um dos softwares foi criado em parceria com o analista de malware Jirí Vinopal. Há alguns dias, o especialista anunciou ter conseguido descriptografar o AtomSilo, depois de descobrir e explorar uma vulnerabilidade existente no ransomware, fazendo o mesmo com o LockFile, na sequência.
Tela inicial do programa de descriptografia gratuito da Avast.Fonte: Avast/Divulgação
Testes mostraram que as ferramentas são capazes de realizar o trabalho, mas há uma limitação em relação à quebra do código do AtomSilo. O descriptografador depende de um formato de arquivo conhecido para verificar se o processo ocorreu com sucesso, exigência que pode deixar arquivos com formato desconhecido ou proprietário ainda criptografados.
Fácil de usar
As vítimas dos ransomwares AtomSilo e LockFile encontram a ferramenta gratuita de descriptografia no site da Avast. Após o download, é necessário abrir o programa e seguir as instruções na tela para colocá-lo em funcionamento.
O processo inclui selecionar os arquivos para passar pela análise e quebra do código e a opção de backup, muito útil em caso de ocorrer algum erro. Depois, é só aguardar o programa finalizar o seu trabalho.
Para quem está enfrentando problemas com o ransomware Babuk, o download acontece em outra página da empresa, igualmente de forma gratuita. O procedimento é o mesmo acima, bastando colocar o programa para funcionar, selecionar os arquivos e aguardar a quebra do código.
Fontes
Categorias