Najbardziej zaawansowana aplikacja do ochrony cybernetycznej dla Androida - Bitdefender Mobile Security & Antivirus

Pobierz
Bitdefender
  • 0

BlogRansomware

Nowe narzędzie Bitdefender do walki z Ransomware – czyli Bart v1 Decryptor

Adam

Adam D

20 kwietnia 2017

Bitdefender we współpracy z Europolem oraz rumuńską policją stworzył specjalne narzędzie, dzięki któremu użytkownicy będą mogli odwrócić skutki Ransomware o nazwie „Bart”. Pozwala ono na odszyfrowanie plików zablokowanych przez hakerów bez płacenia im okupu. Jest to część inicjatywy pod tytułem „No More Ransome”, zapoczątkowaną przez Europejskie Centrum Cyberprzestępczości.

Okrongłe czerwone logo Bitdefender w złotym pierscieniu, od którego odchodzą ścieżki prowadzące do znaku dolara ($), pod logiem znajduje się przekreślony na czerwono napis ransomware

Ransomware urosło ostatnio do rangi największego zagrożenia w sieci, ale czym tak w ogóle jest?

Ransomware to nic innego jak ataki hakerskie, głównie na użytkowników komputerów osobistych, które polegają na wykradaniu danych, szyfrowaniu ich i żądaniu okupu za zwrot.

Do tej pory w zasadzie nie istniały skuteczne metody do radzenia sobie z tym problemem, jednak specjaliści do spraw bezpieczeństwa nieustannie pracują nad nowymi metodami i narzędziami pozwalającymi na odblokowanie zaszyfrowanych plików bez płacenia okupu.

Jeśli trzymasz na dysku osobiste dane, informacje bankowe, czy zdjęcia i filmy, których nie chciałbyś utracić w wyniku takiego ataku – to na pewno powinieneś zainteresować się nowym narzędziem Bitdefender.

Fragment programu do odszyfrowywania plików

Skala zagrożenia ze strony Ransomware Bart bardzo urosła w lipcu 2016, jednakże ataki nie dotyczyły komputerów z językiem rosyjskim, ukraińskim czy białoruskim. Można więc było przypuszczać, że za wszystkim stoją rosyjscy hakerzy. Specjaliści uważają, że Bart to dzieło tych samych osób, które stworzyły wcześniej inne rodzaje Ransomware, np.: Locky i Deidex.

Dlaczego Ransomware BART jest tak groźne?

W przeciwieństwie do innych Ransomware z rodziny, Bart potrafi zaszyfrować pliki ofiary bez połączenia internetowego. Jednakże, proces odszyfrowania internetu już wymaga, by uzyskać dostęp do plików zaatakowanych, żeby przetransferować bitcoiny i uzyskać klucz do odblokowania. Podczas gdy pierwsze wersje Bart obejmowały podstawowe możliwości szyfrowania, takie jak tworzenie archiwów .zip chronionych hasłem, kolejne porzuciły już te metody.

Bitdefender®
Lider w walce z ransomware


Chroń swoją organizację przed ransomware z rozwiązaniami, które najlepiej zapobiegają i blokują zagrożenia.

Jak działa Ransomware Bart?

  • Usuwa punkty przywracania systemu
  • Generuje materiał do utworzenia klucza szyfrującego za pomocą informacji z maszyny ofiary
  • Wylicza pliki i szyfruje je wygenerowanym kluczem
  • Używa MASTER KEY do szyfrowania klucza używanego do szyfrowania plików (staje się to unikatowy identyfikator użytkownika – UID)
  • Wyświetla notę ransom i przekierowuje na stronę .onion (url zawiera UID ofiary)

Darmowe narzędzie od Bitdefender do walki z tym zagrożeniem nazywa się Bart v1 Decryptor i można je pobrać >klikając w ten link<. Dzięki niemu odzyskacie zaszyfrowane przez hakerów pliki.

RANSOMWARE Z ROKU NA ROK CORAZ GROŹNIEJSZE

Straty wynikające z ataków typu Ransomware wynoszą na ten moment około 1 miliard $. Dotykają głównie użytkowników domowych, ale również i firmy. Średnio ponad połowa ofiar płaci hakerom od 300 do 500$ .

Liczba ataków Ransomware w roku 2016 wzrosła o ponad 300% w stosunku do roku poprzedzającego. W 2017 przewiduje się jeszcze większy wzrost!

Warto zaopatrzyć się w program antywirusowy, który posiada funkcje chroniącą nas przed tego typu atakami – co oferuje na przykład Bitdefender Internet Security. Dzięki temu nie będziemy musieli ratować sytuacji po fakcie dokonanym, a skutecznie przeciwdziałać jakimkolwiek próbom wykradania lub szyfrowania danych.

Informację można dowolnie wykorzystać podając markę Bitdefender jako źródło.

Marken Systemy Antywirusowe – oficjalny przedstawiciel marki Bitdefender w Polsce.

Źródło: https://labs.bitdefender.com/2017/04/bart-ransomware-decryption-tool-released-works-for-all-known-samples/


Autor


Adam

Adam D

Asystent ds. Serwisu i E-commerce, od ponad dwóch lat pracuję w branży IT. Do moich zadań należy wspomaganie działań na sklepie internetowym, wyszukiwanie nowinek technologicznych, wsparcie techniczne wewnątrz firmy lecz również pomoc klientom. Interesuje się grą na gitarze oraz branżą gier i działaniami policji w terenie.

Zobacz posty autora


Artykuły które mogą Ci się spodobać

Formularz kontaktowy

Wybierz odpowiednią opcję aby przejść do formularza kontaktowego. Odpowiemy najszybciej jak to możliwe!

    Dane kontaktowe

      Dane kontaktowe
      Do 10 osóbDo 50 osóbWięcej niż 50 osób
      Do 20 urządzeńDo 50 urządzeńDo 100 urządzeńWięcej niż 100 urządzeń

        Dane kontaktowe
        Partner stałyPoczątek współpracy
        ×

        Informacje o bezpieczeństwie produktu (GPSR)

        Producent

        Bitdefender

        Nazwa własna: Bitdefender
        Adres: 15A Orhideelor Road, Orhideea Towers
        060071 Bukareszt, 6. Dzielnica
        Rumunia

        Kontakt:
        https://www.bitdefender.com/consumer/support/help/
        Contact Support - Bitdefender

        Ostrzeżenia dotyczące bezpieczeństwa

        Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).

        Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.

        Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających

        1. Wybór odpowiedniego oprogramowania

        • Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
        • Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.

        2. Aktualizacje

        • Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
        • Włącz automatyczne aktualizacje, jeśli to możliwe.

        3. Skanowanie systemu

        • Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
        • Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.

        4. Ochrona w czasie rzeczywistym

        • Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
        • Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.

        5. Bezpieczeństwo Internetu

        • Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
        • Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.

        6. Zarządzanie dostępem

        • Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
        • Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.

        7. Edukacja użytkowników

        • Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
        • Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.

        8. Tworzenie kopii zapasowych

        • Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
        • Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.

        9. Reakcja na zagrożenia

        • W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
        • Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.

        10. Zgłaszanie problemów

        • Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.

        Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.