Dr.Web : Chúng tôi có thể giải mã Ransomware KeRanger

Dr.Web , nhà sản xuất chống Virus của Nga , đã tìm ra phương pháp mở khóa những file đã bị mã hóa bởi mã độc đòi tiền chuộc KeRanger trên những máy Mac .

 

Chủ Nhật tuần trước , Palo Alto Networks đã phát hiện ra mã độc đòi tiền chuộc có đầy đủ những tính năng trên máy Mac . Một tin tặc đã xâm nhập được vào trang web của dự án Transmission và thay thế phần mềm hợp lệ bằng một phiên bản độc hại có chứa KeRanger .

Phát hiện mới đây cho thấy có khoảng 6.500 người dùng  đã tải phiên bản bị nhiễm độc về máy . Bitdefendẻ đã phát hiện ra KeRanger là một biến thể của họ mã độc đòi tiền chuộc có tên là Linux.Encoder lây nhiễm vào những máy chủ Linux .

Mặc dù cung cấp cách giải mã Linux.Encoder nhưng Bitdefender chưa có cách để giải mã KeRanger .

Dr.Web cũng cung cấp cách giải mã Linux.Encoder và họ lại là công ty  đầu tiên phát hiện Ransomware trên Linux .

Trong một tuyên bố trên web của mình , Dr.Web nói rằng họ có khả năng giải mã KeRanger và sẽ hỗ trợ giải mã mã độc này cho những khách hàng đã mua phiên bản thương mại của những sản phẩm Dr.Web .

KeRanger đòi khoản tiền chuộc 1 Bitcoin ( gần 400$ ) , còn bản quyền sản phẩm thương mại của Dr.Web là 32$ vì thế hầu hết những nạn nhân sẽ lựa chọn để dùng giải pháp của Dr.Web .