Đã có công cụ giải mã Ransomware LeChiffre

Mã độc đòi tiền chuộc LeChiffre đã lây nhiễm tới những máy tính của ba ngân hàng Ấn Độ và một công ty dược phẩm đã gây thiệt hại nặng nề cho những nạn nhân ,

bây giờ đã có thể giải mã được những file đã bị mã hóa .

Fabian Wosar của Emsisoft sau khi xem xét mã của LeChiffre , đã được Malwarebyte công bố nghiên cứu hôm thứ Sáu tuần trước , đã tạo ra công cụ giải mã . LeChiffre không chỉ tấn công những công ty  Ấn Độ như ban đầu mà nạn nhân của nó đã xuất hiện ở Brazil và Nga .

Để giải mã LeChiffre , đầu tiên công cụ giải mã phải chạy trên cùng máy tính mà LeChiffre mã hóa những file . Thứ hai công cụ giải mã cần có kết nối Internet .

Nguyên nhân của những điều kiện trên đó là Ransomware này dùng những tham số hệ thống  cục bộ để mã hóa những file , cùng với API dựa trên Internet cho một số chi tiết khóa mã khác .

Hiện tại công cụ giải mã mới chỉ dùng được cho bản LeChiffre 2.6 và người dùng  bị khóa bởi phiên bản khác sẽ cần phải yêu cầu để trợ giúp trên diễn đàn Bleeping Computer