網(wǎng)絡安全公司Avast和Emsisoft發(fā)布了免費BigBobRoss勒索軟件解密工具,受到BigBobRoss勒索軟件攻擊的用戶不用“乖乖”交錢啦!
據(jù)外媒報道,兩家以反病毒產(chǎn)品而聞名的網(wǎng)絡安全公司Avast和Emsisoft,發(fā)布了免費BigBobRoss勒索軟件解密工具,可以幫助的受害者在不支付贖金的情況下恢復他們的文件。
解密工具可以從Avast和Emsisoft網(wǎng)站下載(文末附網(wǎng)址)。
BigBobRoss勒索軟件自1月中旬以來一直處于活躍狀態(tài)。不像GandCrab、Ryuk、BitPaymer、SamSam或Matrix等規(guī)模較大的勒索軟件一直是新聞的焦點,BigBobRoss勒索軟件在過去的兩個月里一直默默感染著受害者,影響范圍較小。
Emsisoft安全研究員Michael Gillespie稱,第一次發(fā)現(xiàn)BigBobRoss是在1月14日,那時一些受害者用ID-Ransomware識別了這個勒索軟件。ID-Ransomware是Gillespie幾年前建立的,幫助受害者確定感染他們系統(tǒng)的勒索軟件的名稱。
Gillespie說,來自6個國家的用戶提交了這個軟件35次,后來他確認為這個勒索軟件是BigBobRoss。但并不是所有的受害者都知道使用ID-Ransomware,所以受感染的人數(shù)實際會更多。
目前還不清楚BigBobRoss團隊是如何傳播勒索軟件或感染受害者的。
除了使用ID-Ransomware服務,受害者還可以根據(jù)一些線索確定自己的設備是否被BigBobRoss 勒索軟件感染。
勒索軟件的名字來自勒索郵件的電子郵件地址——BigBobRoss@computer4u.com。一旦計算機被感染,大部分文件會被加密,文件擴展名為“.obfuscated“。例如,image.png將變成image.png.obfuscated。此外,勒索信以 “Read Me.txt”格式保存。
盡管使用了.obfuscated文件擴展名,但使用QT用C++編寫的勒索軟件實際上并沒有混淆文件,而是使用AES-128 ECB算法對文件進行了加密。
Avast和Emsisoft 的BigBobRoss解密工具能破解這種加密技術,幫助受害者恢復文件。
工具下載地址:
Avast網(wǎng)站:
https://www.avast.com/ransomware-decryption-tools#bigbobross
Emsisoft 網(wǎng)站:
https://decrypter.emsisoft.com/bigbobross
-
軟件
+關注
關注
69文章
5240瀏覽量
90311 -
網(wǎng)絡安全
+關注
關注
11文章
3414瀏覽量
62467 -
C++
+關注
關注
22文章
2120瀏覽量
76452 -
加密技術
+關注
關注
0文章
147瀏覽量
17737
原文標題:福利篇|免費BigBobRoss勒索軟件解密工具發(fā)布!
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發(fā)布評論請先 登錄
OEM 必須投資供應鏈網(wǎng)絡安全最佳實踐

華為發(fā)布全新升級星河AI網(wǎng)絡安全解決方案
華為亮相2025國家網(wǎng)絡安全宣傳周

評論