Gratisskydd från Kaspersky Lab mot nytt ransomware

Kaspersky Lab har utvecklat ett gratisskydd för användare som har drabbats av Polyglot, ett så kallat ransomware som låser filer på offrets dator och kräver pengar för att öppna dem.

Efter att filerna har blockerats dyker en skärmbakgrund upp på offrets dator där lösensumman anges. Angriparna kräver att lösensumman betalas i bitcoins och görs betalningen inte i tid kommer trojanen att radera sig själv från datorn vilket lämnar alla filerna krypterade. kaspersky-lab-jpg-pagespeed-ic_-ltme1rcrln

Användare som har drabbats av Polyglot, också känt som MarsJoke, kan nu tack vare Kaspersky Labs nya dekrypteringsverktyg låsa upp filerna. Viruset sprider sig och angriper data på användarnas enheter främst genom skräppost som innehåller skadliga koder i RAR-filer.

Polyglot liknar ett tidigare ransomware, CTB-Locker, och har ett nästan identiskt gränssnitt, samma typ av utpressningskrav och betalningssida för användare. Men säkerhetsexperter på Kaspersky Lab kan nu konstatera att det inte alls är samma skadliga kod. Polyglot utger sig troligtvis för att vara CTB-Locker för att drabbade användare ska tro att de har drabbats av en allvarlig typ av ransomware medan det i själva fallet handlar om en mycket enklare typ av attack.

Alla som har fått data krypterad kan besöka No More Ransom, en ny webbtjänst utvecklad genom ett samarbete mellan Europol, holländska polisen, Intel Security och Kaspersky Lab. Här finns flera gratisverktyg för att dekryptera data och återfå filer som har låsts av ransomware, både för privatpersoner och företag.

Ladda ner Kaspersky Labs dekrypteringsverktyg för Polyglot här: http://media.kaspersky.com/utilities/VirusUtilities/EN/rannohdecryptor.zip