To szczególnie złośliwe oprogramowanie ransomware atakuje komputery z systemem Windows w celu zablokowania plików, kradzieży danych oraz bitcointów. Autorem bezpłatnego narzędzia jest Fiedor Sinicyn, starszy analityk szkodliwego oprogramowania.
CryptXXX jest rozprzestrzeniany wśród użytkowników internetu za pośrednictwem wiadomości spamowych, które zawierają zainfekowane załączniki lub odsyłacze do szkodliwych stron internetowych. Do infekcji dochodzi za pośrednictwem stron, na których przechowywany jest popularny wśród cyberprzestępców pakiet Angler Exploit Kit – zestaw narzędzi wykorzystujących luki w systemach operacyjnych i zainstalowanych aplikacjach.
Po uruchomieniu CryptXXX szyfruje pliki zainfekowanego systemu, dodając do nazwy pliku rozszerzenie .crypt. Ofiary są informowane, że pliki zostały zaszyfrowane z użyciem silnego algorytmu RSA-4096 i muszą zapłacić okup w bitcoinach o równowartości 500 dolarów amerykańskich, jeśli chcą uzyskać dostęp do swoich danych.
Narzędzie deszyfrujące Kaspersky RannohDecryptor
Obecnie istnieje ponad 50 rodzin oprogramowania ransomware i nie ma jednego, uniwersalnego algorytmu, za pomocą którego można odeprzeć to zagrożenie lub zniwelować wpływ ataków. Jednak w przypadku oprogramowania CryptXXX, okazało się, że użycie mechanizmu szyfrowania RSA-4096 to jedynie przechwałki cyberprzestępców i Kaspersky Lab opracował narzędzie deszyfrujące RannohDecryptor.
W celu odszyfrowania zaszyfrowanych plików narzędzie Kaspersky Lab może potrzebować oryginalnej (niezaszyfrowanej) wersji przynajmniej jednego pliku, który padł ofiarą tego szkodnika.
Jak zabezpieczyć się przed atakami oprogramowania ransomware?
1. Nie klikaj odnośników i nie uruchamiaj załączników w podejrzanych wiadomościach e-mail, szczególnie w takich, których nie oczekujesz.
2. Regularnie wykonuj kopie zapasowe i przechowuj je na zewnętrznym nośniku, który nie jest na stałe podłączony do komputera, lub w chmurze.
3. Niezwłocznie instaluj wszystkie krytyczne aktualizacje dla swojego systemu operacyjnego i przeglądarek.
4. Zainstaluj solidne rozwiązanie bezpieczeństwa, wyposażone w funkcje wspomagające ochronę przed aplikacjami ransomware.
Źródło: Kaspersky Lab