Главная Архив новостей Запущен сервис по удалению шифровальщика CoinVault и восстановлению данных

Запущен сервис по удалению шифровальщика CoinVault и восстановлению данных

← Вернуться назад

Пользователи, пострадавшие от опасного шифровальщика-вымогателя CoinVault, получили возможность вернуть доступ к своим данным, не оплачивая требуемый злоумышленниками выкуп.

Вредоносная программа CoinVault была обнаружена в конце прошлого года. Попав на компьютер жертвы, зловред кодирует ценную информацию и требует выкуп в криптовалюте Bitcoin за восстановление доступа к файлам. Заражению подверглись более чем тысяча компьютеров под управлением Windows в более чем 20 странах, в том числе в Голландии, Германии, США, Франции, Великобритании и России.

Сервис по восстановлению зашифрованных файлов запущен «Лабораторией Касперского» при поддержке Национального центра по борьбе с преступлениями в сфере высоких технологий Нидерландов (NHTCU). В ходе специальной операции с командных серверов CoinVault была изъята база данных, содержащая кошельки Bitcoin и закрытые ключи, для которых создан публичный репозиторий.

По мере продвижения расследования база будет пополняться новыми ключами.
Пострадавшим от действий киберпреступников предлагается воспользоваться дешифратором, расположенным на этой странице.

Дополнительно «Лаборатория Касперского» на основе анализа образцов зловреда создала утилиту, которая способна удалить CoinVault с заражённого компьютера. С подробной инструкцией по её использованию можно ознакомиться здесь.

«В случае заражения CoinVault советуем обратиться к ресурсу noransom.kaspersky.com. Мы загрузили туда все ключи к зашифрованным данным пользователей, которые удалось заполучить на сегодняшний день.

Если ключ к вашим файлам не нашёлся, повторите попытку через некоторое время — вместе с Национальным отделением по борьбе с преступлениями в области высоких технологий Голландии мы будем пополнять базу в ходе продолжающегося расследования», — отметили в «Лаборатории Касперского».

← Вернуться назад