Đã có công cụ giải mã MarsJoke miễn phí để khôi phục lại dữ liệu đã bị mã hóa

Các chuyên gia an ninh của Kaspersky đã phát hành miễn phí công cụ để khôi phục những dữ liệu đã bị mã độc đòi tiền chuộc MarsJoke mã hóa .

 

MarsJoke hay còn có tên khác là JokeFromMars hoặc Polyglot , là một biến thể của mã độc đòi tiền chuộc xuất hiện lần đầu cách đây 2 tuần , được phát tán thông qua những thư rác độc hại , nhắm tới những cơ quan chính phủ và giáo dục ở Mỹ .

Các chuyên gia của Kaspersky đã phát hiện ra chỗ yếu của mã độc này để dùng nó tạo ra công cụ giải mã miễn phí và nạn nhân có thể tải về từ đây với công cụ có tên là Rannoh Decryptor . Họ cảnh báo bộ giải mã này chỉ làm việc với những phiên bản MarsJoke hiện thời mà không thể có sự bảo đảm về sau .

Trước kia Kaspersky đã bẻ gãy và tạo ra ba lần công cụ giải mã miễn phí mã độc CryptXXX nhưng cuối cùng thì tác giả của CryptXXX đã tìm ra lỗi trong quá trình mã hóa và sửa nó cho tốt hơn để không  thể bẻ khóa được .

Kaspersky cho biết , tác giá của MarsJoke đã sai lầm trong module của mã độc này khi tạo ra những khóa giải mã . Nhờ có sai lầm này nên những nhà nghiên cứu mới tạo được ra công cụ giải mã .