หน้าแรก Security มาแล้ว !! ตัวถอดรหัส BTCWare Ransomware ให้ดาวน์โหลดได้วันนี้

มาแล้ว !! ตัวถอดรหัส BTCWare Ransomware ให้ดาวน์โหลดได้วันนี้

แบ่งปัน

นักวิจัยด้านความปลอดภัย Michael Gillespie ได้ออกตัวถอดรหัสข้อมูลที่โดนแรนซั่มแวร์ BTCWare เข้ารหัส ออกมาให้โหลดกันแล้ว หลังจากเจ้าของผู้พัฒนาแรนซั่มแวร์ดังกล่าวได้ปล่อยคีย์ถอดรหัสออกมา ก่อนที่จะปล่อยแรนซั่มแวร์ตัวใหม่ของเขาแทน

โดยเจ้าตัวคนเขียนแรนซั่มแวร์นี้ได้โพสบนฟอรั่มของเว็บ Bleeping Computer เมื่อวันที่ 30 มิถุนายนว่าจะเข้ามาช่วยเหยื่อที่ติดเชื้อ BTCWare ซึ่งเป็นแรนซั่มแวร์ตระกูลหนึ่งที่พบการระบาดมากที่สุดอยู่ในขณะนี้ โดยตกลงที่จะให้โค้ดถอดรหัสแก่ Gillespie จนทาง Gillespie สามารถพัฒนา BTCWareDecrypter ออกมาช่วยบรรเทาทุกข์ชาวบ้านได้เป็นผลสำเร็จ

ด้วยคีย์ถอดรหัสล่าสุดที่ได้นี้ ทำให้สามารถถอดรหัสกู้ข้อมูลที่เสียหายจากแรนซั่มแวร์ BTCWare ก่อนหน้านี้ได้ถึง 4 เวอร์ชั่น ทำให้ตัวถอดรหัสใหม่ล่าสุดของเขาสามารถกูไฟล์ที่เข้ารหัสที่อยู่ในสกุลไฟล์ต่างๆ ทั้งหมดอันได้แก่

.[< email address >].btcware
.[< email address >].cryptobyte
.[< email address >].cryptowin
.[< email address >].theva
.[< email address >].onyon
.[< email address >].master
.onyon
.xfile

แต่ว่าตัวถอดรหัสนี้จะสามารถกู้ข้อมูลที่มีขนาดใหญ่กว่า 10MB ได้เท่านั้น เนื่องจากไฟล์ที่ขนาดเล็กกว่ามีการเข้ารหัสที่ถือเป็นบั๊กของแรนซั่มแวร์ที่ทำให้กู้ข้อมูลไม่ได้ โดยผู้ที่สนใจสามารถดาวน์โหลดแอพ BTCWareDecrypter นี้ได้จาก https://www.bleepingcomputer.com/download/btcwaredecrypter/