Công cụ giải mã miễn phí cho những file bị BadBlock mã hóa

Fabian Wosar của Emsisoft đã phát hành công cụ giải mã miễn phí mã độc đòi tiền chuộc BadBlock để hỗ trợ những nạn nhân khôi phục dữ liệu mà không phải trả tiền chuộc .

 

BadBlock đã có một lỗi lớn trong mã của mình nên Fabian Wosar mới có thể dễ dàng bẻ khóa để tạo ra công cụ giải mã .

Trong khi hầu hết những họ mã độc đòi tiền chuộc bỏ qua những thư mục chứa các file hệ thống  như thư mục Windows và Program Files thì BadBlock lại không làm như vậy nó mã hóa 56 kiểu file khác nhau bao gồm cả file .EXE khiến cho máy tính không thể khởi động lại được nếu như người dùng Restart lại máy .

BadBlock yêu cầu nạn nhân trả khoảng 2 Bitcoin ( gần 500$ ) tiền chuộc . Nó hiển thị thông báo đòi tiền chuộc ngay khi bắt đầu quá trình mã hóa . Tin tặc khuyến cáo nạn nhân thanh toan tiền chuộc tại một địa chỉ Bitcoin riêng biệt mà chúng thường xuyên theo dõi quá trình thanh toán .

Trong trường hợp việc trả tiền chuộc hoàn tất , tin tặc nói với nạn nhân quá trình giải mã tự động bắt đầu . Tất nhiên nếu khởi động lại máy thì không thể khôi phục lại được dữ liệu .

Hiện tại đã có công cụ giải mã miễn phí tại đây và bạn có thể xem hướng dẫn chi tiết ở Bleeping Computer .