Российская компания «Лаборатория Касперского» опубликовала бесплатное приложение, которое позволяет расшифровывать зараженные трояном CryptXXX файлы. Программа под названием Kaspersky RannohDecryptor призвана помочь тем, кто стал жертвой распространяющегося в последнее время шифровальщика.
Важное замечание: дешифратор сможет восстановить файлы только в том случае, если у пользователя осталась хотя бы одна их оригинальная версия (может быть, сохранилась на внешнем носителе). Скачать утилиту Kaspersky RannohDecryptor можно бесплатно на официальном сайте «Лаборатории Касперского» (прямая ссылка).
Напомним, троян-шифровальщик распространяется через веб-страницы и внедряется в операционную систему Windows посредством использования эксплойтов Angler. При попадании в систему троян шифрует любые файлы, которые ему попадаются. После этого пользователю выводится сообщение о том, что его файлы зашифрованы сильным алгоритмом RSA-4096. Чтобы их расшифровать, необходимо заплатить определенную сумму в биткойнах злоумышленникам. Экспертам «Лаборатории Касперского» удалось найти ключ шифрования, которое оказалось не настолько сильным, как об этом сообщается в обращении к пользователям.
Да я и сам могу скопировать оригиналы…
Читал дофига инфы с форума Касперского..
Вирус существует достаточное количество времени уже, но только сейчас! в 2016 выпустили дешифратор! Какого хрена? Клиент потерял банковские данные и важные документы!
Пришлось делать низкоуровневое форматирование всех данных…
«Российская компания «Лаборатория Касперского» опубликовала бесплатное приложение, которое позволяет расшифровывать зараженные трояном CryptXXX файлы»