Avast, 'Mafiaware666', 'Jcrypt', 'Rip Lmao' ve 'BrutusptCrypt' olarak bilinen Hades fidye yazılımlarının varyantları için bir şifreleme yayınladı.
Güvenlik şirketi, Hades suşunun şifreleme şemasında bir kusur keşfettiğini ve bazı varyantların kilidi açılmasına izin verdiğini söyledi. Bununla birlikte, bu farklı bir şifreleme sistemi kullanan daha yeni veya bilinmeyen örnekler için geçerli olmayabilir.
Avast'ın aracını kullanarak, desteklenen fidye yazılımı varyantlarının kurbanları, 50 ila 300 dolar arasında değişen saldırganlara fidye ödemeden dosyalarını yeniden çözebilir ve tekrar erişebilir. Ancak, fidye talepleri bazı durumlarda on binlerce kişiye ulaştı.
Bu Hades fidye yazılımı ailesinin, ForwardAir'e yapılan bir saldırıda Evil Corp tarafından kullanılan Hades fidye yazılımından farklı olduğuna dikkat edilmelidir.
Bu şifrelemenin hedeflediği Hades fidye yazılımı, veri hırsızlığı ve çift uzatma saldırıları gerçekleştirmeyen daha düşük seviyeli bir işlemdir.
Avast şifreleme, yalnızca Hades fidye yazılımı ailesinin belirli varyantları tarafından şifrelenen dosyaları destekler. Bu varyantlar, şifrelenmiş bir dosyanın adına eklenmiş/hazırlanan aşağıdaki uzantıları ve dizeleri içerir:
Bu varyantlardan birinden etkilendiyseniz, Ücretsiz Decryptor'u buradan indirebilir, yürütülebilir dosyayı çalıştırabilir, şifrelenmiş dosyaları tutan sürücüyü seçebilir ve aracı örnek bir çift şifreli ve orijinal dosyaya yönlendirebilirsiniz.
Dosyaların şifresini çözmek için geçerli bir şifreye sahip olan ancak Hades tarafından çalışmak için verilen şifrelemeyi alamayanlar, kutuyu işaretleyebilir ve Avast'ın aracına sağlayabilir.
Mağdurların çoğunun bir şifre yok, bu yüzden Avast'ın aracını manuel olarak kırmasını beklemek zorunda kalacaklar, bu da biraz zaman alabilir.
Parola bulunduktan sonra kullanıcılar şifre çözme işlemini başlatabilir. Bu aşamada, şifrelenmiş dosyaları yedeklemek ve aracı yönetici olarak çalıştırmak için kutuları işaretlemeniz şiddetle tavsiye edilir.
Şifreli dosyaları yedekleme seçeneğini etkinleştirmeniz gerektiğini vurgulamak önemlidir, sanki şifreleme ile ilgili bir sorun varmış gibi, şifrelenmiş dosyalar daha da bozulabilir.
Decryptor'u kullanma konusunda adım adım bir kılavuz için Avast'ın blog yayınını okuyabilirsiniz.
BlackByte Fidye Yazılımı, güvenlik ürünlerini devre dışı bırakmak için yasal sürücüyü kötüye kullanır
Netwalker Fidye Yazılımı Satış Ortağı 20 yıl hapis cezasına çarptırıldı
Bir Çin hackleme grubuna bağlı CheersCrypt Fidye Yazılımı
Fidye yazılımı çetesi LAUSD okul sisteminden çalınan veriler
Ransomware'de Hafta - 30 Eylül 2022 - Gölgelerden Ortaya Çıkıyor
Kaynak: Bleeping Computer