Osoby, których komputery zostały zaszyfrowane wirusem Polyglot, znanym również pod nazwą MarsJoke, mogą już odzyskać dostęp do plików. Kaspersky Lab opublikowało bowiem narzędzie deszyfrujące.
Trojan Polyglot rozprzestrzenia się za pomocą wiadomości spamowych, które zawierają szkodliwy załącznik spakowany w archiwum RAR. Podczas szyfrowania nazwy plików nie są zmieniane. Wirus wyłącznie blokuje do nich dostęp.
Po zakończonym procesie szyfrowania na ekranie komputera wyświetla się informacja o okupie, który należy zapłacić, aby odzyskać pliki. W przypadku niezapłacenia trojan usuwa się z urządzenia, pozostawiając wszystkie dane zaszyfrowane.
Na szczęście można już odzyskać do nich dostęp. Wystarczy skorzystać z narzędzia Rannoh Decryptor. Można je pobrać za darmo z naszego działu download.
Jak opracowano antidotum? Specjaliści przeanalizowali szkodnika i wykryli, że charakteryzuje się on słabym generatorem kluczy szyfrowania. Przeszukanie całego zbioru możliwych wariantów kluczy deszyfrowania przy użyciu metody siłowej można przeprowadzić na zwykłym komputerze PC w niecałą minutę.
Źródło/Foto: Kaspersky Lab