Специалисты «Лаборатории Касперского» представили бесплатный инструмент для расшифровки файлов RannohDecryptor, который поможет пользователям, пострадавшим от программы-шифровальщика Polyglot (она же MarsJoke).
Троян, атакующий в том числе российских пользователей и известный как MarsJoke, преимущественно распространяется через спам-письма, которые содержат вредоносный исполняемый файл, упакованный в RAR-архив. Внедрившись в систему, Polyglot никак не меняет файлы пользователя внешне, но при этом блокирует к ним доступ. После окончания шифрования троян меняет заставку рабочего стола, а затем выводит окно с требованиями выкупа, который назначается в биткойнах. Если оплата не производится в срок, указанный злоумышленниками, троянец оставляет файлы зашифрованными и самоудаляется с зараженного устройства.
Эксперты «Лаборатории Касперского» отмечают, что по поведению шифровальщик очень похож на давно известный вредонос CTB-Locker, хотя общего кода в двух троянцах не обнаружилось. Polyglot повторяет CTB-Locker буквально во всем: практически идентичны окна графических интерфейсов, последовательность действий, требуемых от пострадавшего для получения ключа, страница оплаты, обои рабочего стола и другие элементы. Но оказалось, что в отличие от CTB-Locker, MarsJoke использует весьма нестойкий алгоритм генерации ключа. Благодаря этому и стало возможно быстро подобрать ключ методом перебора и создать инструмент, помогающий жертвам малвари восстановить зашифрованные файлы.
«Чтобы предотвратить заражение устройства программой-шифровальщиком, необходимо использовать надежные защитные решения, включающие самые современные технологии. Как показал анализ троянца Polyglot, пользователям может повезти, если атаковавший зловред содержит ошибки или если при его написании был использован не устойчивый к взлому алгоритм. В таком случае есть шансы на быстрое и безболезненное возвращение доступа к файлам. Но не стоит полагаться только на удачу. Этот случай является скорее исключением, чем правилом, поэтому мы рекомендуем всем пользователям заблаговременно позаботиться о защите от программ-шифровальщиков», — заявил Антон Иванов, старший антивирусный аналитик «Лаборатории Касперского».
Фото: Depositphotos