Consigliato, 2024

Scelta dell'editore

Tutte le vittime di CoinVault e Bitcryptor ransomware possono ora recuperare i loro file gratuitamente

SGLH file virus ransomware [.sglh] Removal and decrypt guide

SGLH file virus ransomware [.sglh] Removal and decrypt guide
Anonim

Se il tuo computer è stato infettato con i programmi CoinVault o Bitcryptor ransomware sei fortunato - a meno rispetto ad altre vittime del ransomware. È molto probabile che tu possa recuperare gratuitamente i tuoi file crittografati, se li hai ancora.

I ricercatori di Kaspersky Lab e del Pubblico ministero olandese hanno ottenuto l'ultimo set di chiavi di crittografia dai server di comando e controllo che erano utilizzati da CoinVault e Bitcryptor, due minacce ransomware correlate.

Quelle chiavi sono state caricate sul servizio di decrittografia di ransomware di Kaspersky originariamente impostato in aprile con un set di circa 750 chiavi recuperate da server ospitati nei Paesi Bassi.

[ Ulteriori letture: Come rimuovere malware dal PC Windows]

A settembre, le autorità olandesi hanno arrestato due uomini in relazione agli attacchi CoinVault e Bitcryptor ransomware. Questi arresti hanno portato al recupero di circa 14.000 chiavi di decrittografia aggiuntive che sono state ora aggiunte al repository noransom.kaspersky.com.

Il programma di ransomware di crittografia file CoinVault è stato inizialmente documentato dai ricercatori di Kaspersky nel novembre 2014. Poi ad aprile La polizia nazionale olandese (NHTCU) della polizia olandese ha recuperato alcune chiavi di decodifica da un server CoinVault sequestrato.

Dopo questo raid, gli autori del programma si sono presi una pausa, ma alla fine hanno lanciato una nuova versione chiamata Bitcryptor.

Con i recenti arresti e il recupero di tutte le chiavi di decrittografia, Kaspersky ha chiuso il caso CoinVault. Tuttavia, le vittime di altri programmi di ransomware non sono così fortunate: un agente speciale dell'FBI ha recentemente ammesso a una conferenza sulla sicurezza che l'agenzia consiglia spesso alle vittime del ransomware di pagare solo il riscatto poiché non c'è altro che possano fare per recuperare i loro file.

Una coalizione di società di sicurezza che ha studiato uno dei programmi di ransomware più diffusi, CryptoWall versione 3, ha recentemente stimato il numero delle sue vittime tra le centinaia di migliaia e il profitto realizzato dal gruppo dietro di esso a circa $ 325 milioni.

Top