Emsisoft lançou uma ferramenta gratuita para descriptografar dados corrompidos por AstraLocker e Yashma

AstraLocker and Yashma decryption tool

A Emsisoft lançou uma ferramenta de descriptografia gratuita para arquivos afetados pelos ataques de ransomware AstraLocker e Yashma.

Deixe-me lembrá-lo que na semana passada AstraLocker operadores anunciaram que o malware estava encerrando seu trabalho e ferramentas carregadas para VirusTotal para descriptografar arquivos afetados pelo AstraLocker e Não viva ataques. Os hackers disseram que não planejam retornar ao ransomware no futuro, mas pretendo mudar para cryptojacking.

Foi divertido, mas a diversão sempre acaba. Eu fecho toda a operação, descriptografadores em arquivos ZIP, limpar. Eu voltarei. Por enquanto, cansei do ransomware e vou entrar no cryptojacking haha.hackers relataram tristemente.

Deixe-me lembrá-lo que também dissemos que Descriptografador gratuito para BlackByte ransomware foi publicado, e também isso Especialistas em segurança cibernética lançaram um descriptografador gratuito para Lorenz ransomware.

Embora o desenvolvedor do malware não tenha revelado por que o AstraLocker parou de funcionar repentinamente, meios de comunicação especularam que isso pode ser devido a publicações recentemente relatórios de especialistas em segurança cibernética que estudaram esse malware. Isso poderia chamar a atenção do AstraLocker para as autoridades policiais.

Usando os dados publicados, Emsisoft especialistas criamos uma ferramenta gratuita para resgatar informações afetadas, que já está disponível para download nos servidores da empresa. Também, especialistas prepararam instruções por usar seu descriptografador.

O descriptografador AstraLocker é para o -ameaça baseada e arquivos com a extensão .Astra ou .babyk, (8 chaves foram liberadas no total). O descriptografador Yashma tem como alvo um Caos-ameaça baseada usando extensões .AstraLocker ou extensões aleatórias no .[a-z0-9]{4} formatar (3 chaves liberadas no total).os especialistas escrevem.

Ferramenta de descriptografia AstraLocker e Yashma

A Emsisoft também recomenda que as vítimas do AstraLocker e Yashma, cujos sistemas foram comprometidos pela Área de Trabalho Remota do Windows, alterem as senhas de todas as contas com permissões de acesso remoto., bem como procurar outras contas locais que possam ter sido adicionadas por hackers.

Por Vladimir Krasnogolovy

Vladimir é um especialista técnico que adora dar conselhos e dicas qualificadas sobre os produtos GridinSoft. Ele está disponível 24 horas por dia, 7 dias por semana para ajudá-lo em qualquer dúvida relacionada à segurança na internet.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *