一名西班牙学生发布了一个免费解密实用程序,可以帮助Avaddon勒索软件的受害者免费恢复他们的文件。
发布于GitHub上https://twitter.com/JavierYusteM“target=”\u blank“rel=”noopener noreferrer“data component=”externalLink“>Javier Yuste,马德里雷胡安卡洛斯大学的学生https://github.com/JavierYuste/AvaddonDecryptor“target=”\u blank“rel=”noopener noreferrer nofollow“data component=”externalLink“>AvaddonDecrypter仅在受害者未关闭计算机电源的情况下工作。
该工具通过转储受感染系统的RAM来工作并在内存内容中搜寻可用于恢复勒索软件原始加密密钥的数据。
如果恢复了足够的信息,然后,该工具可以用来解密文件,帮助受害者从Avaddon攻击中恢复,而无需支付帮派的赎金要求。
,但尽管该工具的发布很可能会帮助过去的受害者,它不会帮助那些成为新Avaddon攻击受害者的公司。
这是因为该工具的发布并没有被忽视。在周三的一个论坛帖子中,Avaddon帮派说他们也知道了Yuste的解密程序,并且已经部署了代码更新,有效地否定了工具的功能。
最后,两个解密实用程序的发布都有一个非常好的结果影响有限。虽然少数受害者能够解密文件,但一旦解密工具的存在被公开,勒索团伙就分析了这些工具的工作原理,并在几天内修复了他们的代码。
这两个工具的发布,以及KeepChange表示,它阻止黑客窃取用户资金,但不窃取个人数据
通过注册,您同意https://redventures.com/CMG-terms-of-use.html“target=”\u blank“rel=”noo