Вышел декриптор для восстановления файлов, зашифрованных TargetCompany

Вышел декриптор для восстановления файлов, зашифрованных TargetCompany

Декриптор от Avast можно использовать для взлома пароля шифрования и восстановления файлов без уплаты выкупа.

ИБ-компания Avast выпустила бесплатную утилиту для восстановления файлов, зашифрованных вымогательским ПО TargetCompany (Tohnici), без необходимости платить выкуп.

Кибервымогатели TargetCompany начали свою деятельность в июне 2021 года. Группировка является одной из самых небольших из существующих на сегодняшний день.

По словам специалистов, они смогли разработать декриптор после того, как один из клиентов Avast пострадал от вымогательского ПО и столкнулся с необходимостью восстановить зашифрованные файлы.

Специалисты осуществили реверс-инжиниринг вымогательского ПО TargetCompany и его схемы шифрования, представляющей собой смесь из алгоритмов ChaCha20, AES-128 и Curve25519.

По словам компании, декриптор можно использовать для взлома пароля шифрования и восстановления файлов без уплаты выкупа. Кроме того, его можно использовать вместе с паролем для дешифровки, предоставленным вымогателями, чтобы расшифровка прошла как нужно.

Если пользователь решит взломать пароль, исследователи Avast предупреждают, что процесс может занять десятки часов, зато не придется платить вымогателям.

Декриптор доступен для 32- и 64-битных версий и подходит для расшифровки файлов с расширениями architek, exploit, brg и mallox.


Один хакер может причинить столько же вреда, сколько 10 000 солдат! Подпишись на наш Телеграм канал, чтобы узнать первым, как выжить в цифровом кошмаре!