[:pb]A Malwarebytes disponibilizou para download uma ferramenta gratuita para ajudar vítimas do ransomware Telecrypt, a Malwarebytes Telecrypt Decryptor.
O que é um ransomware?
Ransomware é um tipo de malware que restringe o acesso ao sistema ou certos arquivos e cobra um valor de “resgate” para que o acesso possa ser reestabelecido.
Exemplos conhecidos incluem o CryptoLocker, CryptoWall, CTBLocker, CoinVault e Bitcryptor. No caso destes dois últimos, a Kaspersky disponibilizou em novembro passado uma ferramenta que varre o computador do internauta e recupera os arquivos sequestrados.
A Malwarebytes lançou seu Malwarebytes Anti-Ransomware Beta e a BitDefender também disponibilizou seu Bitdefender Anti-Ransomware.
Já a Emsisoft lançou recentemente o site Emsisoft Decrypter. O site atualmente conta com 14 ferramentas gratuitas para ajudar na recuperação de arquivos bloqueados por ransomwares como AutoLocky, DMALocker2, HydraCrypt e CrypBoss.
Por fim, a AVG disponibilizou recentemente seis ferramentas gratuitas para ajudar vítimas de ransomwares e a Trend Micro disponibilizou uma versão atualizada da ferramenta Trend Micro Ransomware File Decryptor.
Ransomware Telecrypt
O ransomware Telecrypt tem como alvo cerca de cem tipos diferentes de arquivos, incluindo .jpg, .xlsx, .docx, .mp3, .7z, .torrent e .ppt.
Depois de criptografar os arquivos, ele exige que as vítimas paguem um resgate de pouco mais de US$ 70 para um tal de “Young Programmers Fund”.
O ransomware Telecrypt também pode hackear o aplicativo de mensagens Telegram para se comunicar com os criminosos.
Felizmente para as vítimas, o analista Nathan Scott da Malwarebytes e uma equipe da Kaspersky Lab desenvolveram a ferramenta Malwarebytes Telecrypt Decryptor.
Disponível para download aqui, a ferramenta permite que as vítimas recuperem os arquivos bloqueados pelo ransomware Telecrypt sem que seja necessário pagar o “resgate”.
O detalhe é que é necessário ter uma cópia segura de pelo menos um dos arquivos que foram bloqueados para servir de amostra e assim permitir que a ferramenta gere a chave de desbloqueio.
Se tudo correr bem, a ferramenta então oferecerá ao usuário a opção para desbloquear os arquivos.
via Baboo[:]