Článek
Vyděračských virů z rodiny ransomware je celá řada. Už před časem vyzráli výzkumníci na druh zvaný TeslaCrypt. I u něj je možné data odšifrovat či chcete-li dekryptovat pomocí bezplatného nástroje.
Nový program od společnosti AVG si dokáže poradit s vyděračským virem Bart. „Pro úspěšné dekryptování je zapotřebí mít alespoň jeden soubor jak v zašifrované, tak v nezašifrované podobě, dekryptovací algoritmus je založen na porovnání jejich obsahu,“ vysvětlil Pavel Bašta, bezpečnostní analytik CSIRT.CZ, který je provozován sdružením CZ.NIC.
„Pokud provádíte zálohování alespoň občas, měli byste být schopni takovou dvojici souborů najít,“ doplnil Bašta.
Útoky jsou na chlup stejné
Rozeznat, jaký virus data uzamknul, přitom není vždy snadné – útoky totiž probíhají prakticky na chlup stejně. Nejprve zašifrují všechna data uložená na pevném disku. Za jejich zpřístupnění pak útočníci požadují výkupné, a to klidně i několik tisíc korun.
Kyberzločinci se zpravidla snaží v majiteli napadeného stroje vzbudit dojem, že se ke svým souborům dostane po zaplacení pokuty. Ta byla údajně vyměřena za používání nelegálního softwaru apod. I proto jim celá řada lidí již výkupné zaplatila.
Ani po zaplacení výkupného se ale uživatelé ke svým datům nedostanou. Místo placení výkupného je totiž nutné virus z počítače odinstalovat. Zpřístupnit nezálohovaná data je už ale ve většině případů nemožné, což však nyní u Barta neplatí.
Stahovat dešifrovací nástroj od antivirové společnosti AVG je možné zde.