Хакеры из группировки Whitehat выпустили бесплатные ключи для людей, пострадавших от трояна-вымогателя CryptoLocker

Хакеры из группировки Whitehat нанесли удар по создателям трояна-вымогателя CryptoLocker, который взял в заложники сотни тысяч компьютеров по всему миру.

Благодаря партнёрскому соглашению между исследователями из компаний FOX-IT и FireEye, эксперты сумели извлечь приватные криптоключи, которые CryptoLocker использовал для блокировки компьютеров пользователей, пока те не заплатят 300 долларов выкупа. Также они сумели провести реверс-инжиниринг двоичного кода в ядре вредоносной программы. Результат: Открытый вебсайт, который позволяет жертвам трояна получить бесплатные ключи к своему заблокированному компьютеру.

Чтобы воспользоваться сервисом, пользователь должен загрузить на сайт один из файлов, зашифрованных трояном, и указать емейл, на который следует доставить секретный ключ. И FOX-IT и FireEye являются весьма уважаемыми компаниями кибербезопасности, и пользуются заслуженным доверием.

Исследователи из FireEye написали в своём блоге:

Хотя полное излечение заражённых компьютеров может быть несколько затруднительным, мы надеемся, что с помощью сайта

Скрытый текст:

Для просмотра скрытого текста - войдите или зарегистрируйтесь.

мы сможем помочь вам вернуть ваши ценные файлы, которые могут быть до сих пор зашифрованы.

Как обычно, для предотвращения последствий подобных угроз, затрагивающих вас и ваши данные, рекомендуется регулярно делать бэкапы. В идеале, они должны быть в двух экземплярах – внутреннем (например, на внешнем диске), и внешнем (например – в облачном хранилище).

По оценкам аналитиков Whitehat, 1.3 процента жертв CryptoLocker действительно заплатили выкуп за свои личные данные. Эта цифра означает, что его создатели могли получить с помощью своего трояна до 3 миллионов долларов.

http://se.uploads.ru/pyWjZ.png
__________________________________________________________________________________________________________________________________________________________
gearmix.ru