Editors' Pick

BianLian Ransomware

Az Avast kifejlesztett egy dekódolót a BianLian ransomware által kódolt adatbázisok támogatására. A BianLian ransomware 2022 augusztusában jelent meg, célzott támadásokat végrehajtva különböző iparágakban, így a média- és szórakoztatóiparban, a gyártásban és az egészségügyi szektorban. A BianLian egy Go nyelven írt zsarolóvírus-törzs, amelyet 64 bites Windows futtatható fájlként fordítottak le. 

A végrehajtás során a BianLian megkeresi az összes elérhető lemezmeghajtót (A:-tól Z-ig:). Az azonosított meghajtókon megkeresi az összes fájlt, és titkosítja azokat. 

Az Avast közzétette az azonosításhoz szükséges mutatókat is.

FORRÁS