Đã có công cụ giải mã CryptXXX

Kaspersky đã phát hành bản cập nhật cho bộ công cụ giải mã mã độc đòi tiền chuộc RannohDecryptor có thể chế ngự CryptXXX.

 

CryptXXX là một trong những phiên bản Ransomware đã phát hiện từ tuần trước . Nó làm việc như những mã độc đòi tiền chuộc chuyên mã hóa dữ liệu nạn nhân và đồng thời thu thập nhiều thông tin cá nhân từ hệ thống  bị lây nhiễm và thậm chí còn cố đánh cắp Bitcoin từ những ví điện tử .

Kaspersky đã tìm ra được điểm yếu của CryptXXX và tạo ra bộ công cụ giải mã RannohDecryptor để chế ngự mối đe dọa này .

Để tìm được khóa giải mã mà CryptXXX dùng để khóa những file của nạn nhân , người dùng cần phải có một bản chưa bị mã hóa của một file đã bị mã hóa để bộ giải mã có thể so sánh giữa hai file này .

Sau khi RannohDecryptor lấy được khóa giải mã , người dùng  chỉ cần điều chỉnh lại những thiết lập của ứng dụng và bắt đầu giải mã những file . Phụ thuộc vào số lượng những file đã bị khóa mà có thể mất vài giờ để giải mã tất cả dữ liệu của bạn .

Thêm vào đó người dùng cũng phải cần có cong cụ chống Virus để xóa bỏ toàn bộ CryptXXX tồn tại trong hệ thống  .