Выпущен бесплатный дешифратор для жертв программ-вымогателей TargetCompany

Лучшие музыкальные боты Discord - играют мелодии по команде

Чешская компания Avast, занимающаяся программным обеспечением для кибербезопасности, выпустила утилиту для расшифровки, которая поможет жертвам программ-вымогателей TargetCompany бесплатно восстановить свои файлы.

Однако, как предупреждает Avast, этот дешифратор можно использовать для восстановления зашифрованных файлов только «при определенных обстоятельствах».

Жертвы, которые хотят восстановить свои файлы с помощью этого инструмента дешифрования, также должны знать, что это, вероятно, будет ресурсоемким и трудоемким процессом.

«Во время взлома пароля все доступные ядра вашего процессора будут тратить большую часть своей вычислительной мощности на поиск пароля для расшифровки. Процесс взлома может занять большое количество времени, вплоть до десятков часов», — сказал Avast .

«Расшифровщик периодически сохраняет прогресс, и если вы прервете его и перезапустите расшифровщик позже, он предложит вам возобновить ранее начатый процесс взлома».

Расшифровщик программ-вымогателей TargetCompany работает, взламывая пароль после сравнения зашифрованного файла с его исходной незашифрованной версией.

Avast говорит, что это нужно сделать только один раз для каждого устройства, зашифрованного программой-вымогателем TargetCompany, поскольку мастер расшифровки позволит вам ввести ранее взломанные пароли шифрования, выбрав «Я знаю пароль для расшифровки файлов».

Жертвы программы-вымогателя TargetCompany могут загрузить инструмент дешифрования с серверов Avast, чтобы расшифровать целые разделы диска, используя инструкции, отображаемые в пользовательском интерфейсе инструмента.

«На последней странице мастера вы можете указать, хотите ли вы создавать резервные копии зашифрованных файлов. Эти резервные копии могут помочь, если что-то пойдет не так в процессе расшифровки», — добавил Avast.

«Эта опция включена по умолчанию, что мы и рекомендуем. После нажатия «Расшифровать» начинается процесс расшифровки. Дайте расшифровщику поработать и подождите, пока он не завершится».

Дополнительные инструкции по использованию дешифратора программ-вымогателей TargetCompany от Avast можно найти здесь.

TargetCompany — относительно недавно обнаруженный штамм программы-вымогателя, активный с середины июня 2021 года, который добавит расширения .mallox, .exploit, .architek или .brg ко всем зашифрованным файлам.

Он также удаляет файл с запиской о выкупе под названием «КАК ВОССТАНОВИТЬ !!.TXT» во всех папках, содержащих зашифрованные файлы.

Это происходит после удаления теневых копий томов, перенастройки параметров загрузки и уничтожения процессов, которые могут заблокировать базы данных с конфиденциальной информацией (например, MySQL, Oracle, SQL Server).

Avast также выпустила бесплатные дешифраторы для программ-вымогателей Babuk , AtomSilo и LockFile в октябре 2021 года, чтобы жертвы могли восстанавливать свои файлы без уплаты выкупа.

Последнее обновление 07.02.2022