Ransomware BianLian sử dụng thuật toán AES-256 và chế độ mã hóa CBC để khóa hơn 1013 loại file trên mọi ổ đĩa. Đây là một đe dọa lớn mà Avast đã đối mặt.
Avast chính thức phát hành công cụ giải mã Ransomware BianLian miễn phí
Phần mềm độc hại này thực hiện mã hóa không ngừng trên các file của nạn nhân, chiến thuật giúp tăng tốc cuộc tấn công. Các file bị mã hóa có đuôi mở rộng là '.bianlian'.
Theo thông báo đòi tiền chuộc, nạn nhân có 10 ngày để đáp ứng yêu cầu của kẻ tấn công, nếu không dữ liệu riêng tư sẽ được tiết lộ trên trang web rò rỉ dữ liệu của băng đảng.
- Xem thêm: Ransomware là gì?
Để đối phó với tình trạng này, Avast đã tung ra công cụ giải mã ransomware BianLian miễn phí. Chương trình này có thể sử dụng độc lập và không cần cài đặt. Người dùng có thể chọn vị trí file muốn giải mã và cung cấp cặp file gốc / file bị mã hóa.
Ngoài ra, còn một tùy chọn cho phép người dùng giải mã file với mật khẩu hợp lệ. Trong trường hợp nạn nhân không có mật khẩu, phần mềm giải mã vẫn có khả năng tìm ra bằng cách thử tất cả các mật khẩu mà BianLian đã biết.
Công cụ giải mã này cũng cung cấp các tùy chọn sao lưu file mã hóa để tránh mất dữ liệu nếu có sự cố trong quá trình giải mã.
Vì phần mềm độc hại tự xóa sau giai đoạn mã hóa file, nạn nhân gặp khó khăn khi tìm kiếm các file nhị phân trên hệ thống của mình. Những người bị tấn công bởi các phiên bản mới của ransomware BianLian sẽ phải xác định vị trí file nhị phân của ransomware trên ổ cứng. File này có thể chứa dữ liệu hữu ích để giải mã các file bị khóa.
Avast thông báo rằng một số tên file và vị trí phổ biến cho BianLian là:
C:\Windows\TEMP\mativ.exe
C:\Windows\Temp\Areg.exe
C:\Users\%username%\Pictures\windows.exe
anabolic.exe
Hãng phần mềm an ninh này cũng cảnh báo rằng nếu tin tặc sử dụng phiên bản mới của ransomware để tấn công, công cụ giải mã này sẽ không thể hỗ trợ người dùng.
Tuy nhiên, Avast thông báo rằng công cụ giải mã BianLian đang được hoàn thiện và khả năng giải mã chủng loại mới sẽ sớm được bổ sung. Mytour sẽ cập nhật thêm thông tin mới nhất về sự kiện này trong các tin tức tiếp theo.
Như chúng ta thấy, hiện nay các loại virus phát triển mạnh mẽ và nhanh chóng hơn. Vì vậy, để bảo vệ thiết bị tốt hơn, việc sử dụng phần mềm diệt virus là cực kỳ quan trọng. Các phần mềm diệt virus sẽ ngăn chặn rủi ro tấn công từ các mã độc hại đối với phần mềm và dữ liệu quan trọng trong máy tính, điện thoại.
- Tham khảo: Top phần mềm diệt virus miễn phí trên máy tính, điện thoại, laptop
