El nuevo ransomware CoinVault tiene el mismo comportamiento que otros tipos de malware en archivos cifrar, gusta CryptoWall, CryptoLocker y Crowti. CoinVault sería cifrar los archivos de la máquina afectada y exigir un rescate por su recuperación. CoinVault tiene una interfaz similar a otras amenazas del mismo tipo, utiliza AES de 256 bits criptografía y desactiva el software anti-malware.
CoinVault Ofertas de recuperación de archivos gratuito
Lo que lo hace diferente de la mayoría CoinVault muestras de ransomware que los expertos han analizado es que ofrece al usuario la recuperación de un archivo cifrado como prueba de que el pago del rescate proporcionará a la víctima con la clave de descifrado.
"Lo que es único acerca de esta variante que he querido compartir con todos ustedes es que esta es la primera de cifrado de ransomware que he visto que en realidad le da un descifrar libre,"Comentó Tyler Moffit de Webroot" Se le permitirá elegir cualquier archivo único que usted necesita después de cifrado y se descifrarlo para usted ".
El analista ha probado la función de sí mismo y lo confirmó trabajado. Moffitt cree que la opción de recuperación de archivos va a atraer a más víctimas a pagar el rescate, a fin de recuperar sus archivos. Como CoinVault ya está en el medio silvestre, la mayoría de los productos antivirus lo detectará probablemente. Pero Moffitt sugiere que en un futuro próximo los ladrones detrás CoinVault pueden construir una versión indetectable de día cero de la infección. Por eso recomienda una copia de seguridad periódica de datos como la mejor práctica de la protección contra el malware de archivos de cifrado.
CoinVault también tiene un enfoque interesante para la técnica de cuenta atrás que utiliza. Como expire el período de 24 horas para el pago, el ransomware reinicia el reloj y anuncios más Bitcoins. Esto ocurre una y otra vez hasta que se pague la cuota de rescate.
restaurará que las fechas posibles en el futuro sin tener que pagar el rescate
Espero que haya una solución para descifrar los archivos!