Strumento di decriptazione rilasciato per Telecrypt Ransomware

Un analista del Malwarebytes team ha creato e rilasciato uno strumento di decriptazione dedicato alla famiglia del ransomware Telecrypt, ransom scoperto da qualche settimana da Kaspersky. 

Questo ransom usa la piattaforma Telegram per la sua diffusione, esattamente tramite un Bot creato ad hoc tramite apposite API di Telegram, dopo l’avvio il ransom cerca e cripta i file con estensione DOC, DOCX, XLS, XLSX, JPG, JPEG, PNG, DT, DBF, CD, PDF; dopo la criptazione viene scaricato, usando la medesima API con una modifica, un file chiamato xhelp.exe che avvia il software ove troviamo le istruzioni/riscatto per il recupero dei nostri file.  Il ransom è di origine russa, infatti il pagamento è in 5000 rubli che sono circa $ 80. 
Per fortuna, quindi, è stata trovato il modo di decriptare questi file infetti, lo strumento è scaricabile da qui

Il funzionamento è simile ad altri strumenti di questo tipo, ovvero viene richiesto di inserire un file criptato ed un file (il medesimo) NON criptato: questi file possiamo trovarli in un backup offline o in un backup nel cloud, come Dropbox, Onedrive ecc

Articoli Correlati

Nord Ovest Sardegna, la ASL Sassari lancia l’allarme sulle truffe ai pazienti

“123456” perde il primo posto: è “admin” la password più usata dagli italiani nel 2025

Infojobs e la ricerca del lavoro online: un’era che cambia volto

Iscriviti
Notificami
0 Commenti
Feedback in linea
Visualizza tutti i commenti