27/05/2016

Darmowe narzędzie deszyfrujące dla ofiar TeslaCrypt

Porady Zagrożenia

Jak już wspominaliśmy wcześniej, twórcy TeslaCrypt, którzy stale rozwijali swojego szyfrującego trojana, nagle postanowili zaniechać jego dalszej dystrybucji oraz … opublikowali klucz główny. Jest to informacja, którą można wykorzystać do odszyfrowania dowolnego pliku zaszyfrowanego przez najaktualniejszą wersję TeslaCrypt (oraz jej wcześniejsze warianty).

techno_smile

Analitycy szkodliwego oprogramowania z Kaspersky Lab użyli opublikowanego klucza głównego, aby zaktualizować narzędzie RakhniDecryptor, które zostało zaprojektowane do odszyfrowywania plików zablokowanych przez różne typy ransomware’u, do wersji 1.15.10.0. Dzięki tej aktualizacji zapewniono wsparcie dla ofiar TeslaCrypt v3 oraz v4.

Przed odświeżeniem obecnej wersji, RakhniDecryptor pomagał użytkownikom, którzy mieli styczność z TeslaCrypt v1 oraz v2. Ujawnienie klucza głównego dało nam możliwość dodania wsparcia dla wersji v3 oraz v4 (obydwie są wykrywane przez Kaspersky Internet Security oraz inne produkty firmy jako Trojan-Ransom.Win32.Bitman).

Tak więc, jeżeli miałeś nieszczęście paść ofiarą jakiegoś ransomware’u, a zaszyfrowane pliki na Twoim komputerze mają jedno z następujących rozszerzeń:

.xxx, .ttt, .micro, .mp3 lub ich oryginalne rozszerzenia,

sugerujemy Ci, abyś spróbował naszego narzędzia, które może pomóc Ci w odzyskaniu utraconych plików.

Aby odszyfrować swoje pliki, postępuj według następujących instrukcji:

  1. Pobierz RakhniDecryptor z naszej strony, a następnie zainstaluj go na swoim komputerze;
  2. Uruchom RakhniDecryptor.exe.
  3. Kliknij przycisk Change parameters.
  4. Wybierz obiekty, które chcesz przeskanować. W większości przypadków będą się one znajdować na dysku twardym, ale jeżeli miałeś zainstalowane również dyski wymienne lub posiadasz zasoby sieciowe – zdecydowanie zalecamy dodanie ich do listy skanowanych obiektów.
  5. Możesz wybrać Delete crypted files after decryption, aby oczyścić dysk twardy z zaszyfrowanych plików, jednak my sugerujemy, aby od razu tego nie robić. Lepiej mieć 100% pewności, że pliki zostały pomyślnie rozszyfrowane przez usunięciem oryginałów. Następnie wybierz OK.rakhnidecryptor-01
  1. Kliknij przycisk Start Scan.
  2. W polu Specify the path to one of encrypted files, wybierz jeden z plików, które chcesz przywrócić, I wybierz Open.
  3. Poczekaj aż RakhniDecryptor odzyska Twoje pliki. Pamiętaj, że należy uzbroić się w cierpliwość, bo proces ten może zając dużo czasu.

Mamy nadzieję, że nasze narzędzie pomoże Ci odzyskać Twoje pliki z powrotem. Aby w przyszłości nie paść ofiarą innego szkodnika szyfrującego dane, zalecamy stosowanie proaktywnych pakietów ochronnych takich jak Kaspersky Internet Security, który m.in. jest w stanie zatrzymać oprogramowanie typu ransomware zanim zacznie szyfrować Twoje pliki.