Ransomware Bart ma już pogromcę

Mamy dobrą wiadomość dla wszystkich których zaatakuje ransomware Bart. Proszę nie wpadać w panikę – jest już dostępne bezpłatne oprogramowanie, dzięki któremu nie będziecie musieli płacić okupu, a wszystkie pliki na Waszym komputerze pozostaną nienaruszone.

Narzędzie, które likwiduje skutku takiego ataku oferuje firma Bitdefender, które dostała je od rumuńskiej policji. To oprogramowanie, które przywraca do oryginalnego stanu pliki zaszyfrowane przez ransomware Bart - i to niezależnie od tego jak to jest wersja tego szkodliwego oprogramowania.

Ransomware Bart pojawił się w połowie zeszłego roku. Oprogramowanie pracuje podobnie jak złośliwe oprogramowanie Locky. Jest rozpowszechniane za pośrednictwem spamów, które umieszczają złośliwy kod w zasobach udających zdjęcia. Spam zawiera załącznik ZIP w którym znajdują się pliki JavaScript.

Zobacz również:

  • Dzięki tej umowie polska policja zyska wiedzę i narzędzia zapobiegające cyfrowym zagrożeniom
  • Co trzecia firma w Polsce z cyberincydentem
  • Z jakimi zagrożeniami borykał się Android w 2023 roku?

Programy ransomware szyfrują najczęściej pliki używając do tego celu technologii AES (Advanced Encryption Standard). Oprogramowanie Bart działa inaczej. Skanuje nazwy plików wyszukując takie które są dokumentami, obrazami, plikami wideo czy archiwami. Następnie umieszcza je w archiwach ZIP noszących nazwy „original_name.extension.bart.zip”, do których użytkownik może uzyskać dostęp do podaniu hasła. A hasło takie użytkownik komputera może poznać dopiero wtedy, gdy zapłaci hakerowi okup.

Narzędzie dostępne jest tutaj (witryna NoMoreRansom.org).

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200