Команда исследователей из Emsisoft наткнулась на новую кампанию, в ходе которой злоумышленники распространяли программу-вымогатель, получившую название BigBobRoss. К счастью, специалистам удалось обнаружить уязвимость в коде шифровальщика, что позволило создать дешифратор, который вернет файлы пользователей бесплатно.
Согласно имеющимся данным, шифровальщик BigBobRoss атакует пользователей Comcast Business. Эксперты рекомендуют всем пострадавшим не платить выкуп, а скачать бесплатный дешифратор, который вернет ваши файлы в прежнее состояние.
BigBobRoss написан на C++ с использованием QT. Для шифрования файлов вредонос задействует алгоритм AES-128 ECB, при этом расширение файлов меняется на «.obfuscated».
Некоторые варианты вымогателя также добавляют идентификатор жертвы к имени файла. Записка с требованием выкупа находится в файле «Read Me.txt», в нем пользователя инструктируют написать на адрес BigBobRoss@computer4u.com.
Внимание! Чтобы дешифратор успешно отработал, требования с выкупом необходимо оставить на компьютере.
Вот небольшая инструкция по использованию дешифратора:
- Скачайте Emsisoft BigBobRoss Decrypter.
- Запустите исполняемый файл и примите лицензионное соглашение.
- Нажмите «Browse» и выберите файл с требованиями выкупа, который должен быть размещен на вашем компьютере.
- Нажмите «Start», чтобы запустить расшифровку ваших файлов.
- Готово!