Kostenloses Entschlüsselungs-Tool für BianLian-Ransomware verfügbar

Der Sicherheitsanbieter Avast hat ein Entschlüsselungs-Tool für die Ransomware BianLian entwickelt. Es kann ab sofort kostenlos heruntergeladen werden. Der Decryptor kann allerdings nur Dateien entschlüsseln, die mit einer bekannten Variante der Erpressersoftware verschlüsselt wurde.

BianLian ist erstmals im August 2022 entdeckt worden. Die Ransomware wird für gezielte Angriffe auf Unternehmen eingesetzt, vor allem in den Branchen Fertigung, Gesundheitswesen sowie Medien und Unterhaltung. Die Malware ist besonders gefährlich, da sie Dateien sehr schnell verschlüsselt.

BianLian verschlüsselt 1013 Dateitypen

Geschrieben wurde BianLian in der Programmiersprache Go. Verteilt wird sie als ausführbare Datei für Windows 64-Bit. Als Verschlüsselung kommt AES-256 im CBC-Modus zum Einsatz. Auf einem infizierten System verschlüsselt die Erpressersoftware jegliche Dateien, die einer der vorgegebenen 1013 Dateiendungen entsprechen.

Die hohe Verschlüsselungsgeschwindigkeit wird erreicht, weil BianLian immer nur Teile von Dateien verschlüsselt: Die Verschlüsselung beginnt stets mit einem gewissen Offset und niemals am Anfang einer Datei. Nach der Verschlüsselung erhält eine Datei die Endung .bianlian und die Malware legt in jedem Ordner eine Lösegeldforderung ab. Wie viele andere Cybererpresser kopieren auch die Hintermänner von BianLian unverschlüsselte Dateien ihrer Opfer auf eigene Server und drohen mit deren Veröffentlichung, falls kein Lösegeld gezahlt wird.

Das Entschlüsselungs-Tool von Avast bietet Nutzern die Möglichkeit, einzelne Laufwerke nach verschlüsselten Dateien zu durchsuchen. Zudem muss mindestens eine Datei als Vergleich in unverschlüsselter Form zur Verfügung gestellt werden. Danach versucht das Tool das Passwort zu knacken, das für die Verschlüsselung benutzt wurde. Vor der Verschlüsselung bietet es auch die Option, von allen verschlüsselten Dateien ein Backup zu erstellen, falls die Entschlüsselung scheitert.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Fraunhofer entwickelt Plattform für Nachhaltigkeitsdaten

Gemeinsam mit Partnern wurden mehrere Branchenlösungen erstellt, die Nachhaltigkeitsdaten zentral erfassen und verarbeiten sollen.

23 Stunden ago

KI-Bedrohungen und Komplexität setzen Unternehmen zu

Studie von Palo Alto Networks zeigt Deutschlands größte Cyberrisiken 2025.

1 Tag ago

Millionen Bankkarten im Darknet sichtbar

Schätzungen des Sicherheitsdienstleisters Kaspersky zufolge wurden in den letzten beiden Jahren Daten von 2,3 Millionen…

2 Tagen ago

“Investitionen in Frauenförderung und Vielfalt machen sich bezahlt”

Der IT-Mittelstand sollte erkennen, wie sich selbst kleine Investments in Frauen- und Diversitätsförderung bezahlt machen,…

2 Tagen ago

Smart Mobility: Bitkom sieht deutliche Fortschritte

Mehrheit der deutschen Großstädte nutzt inzwischen intelligente Ampeln und Verkehrs-Apps. Auch Sharing-Angebote nehmen zu.

2 Tagen ago

Weltfrauentag: Selbstständige Frauen setzen auf KI

GoDaddy-Studie zeigt: Unternehmerinnen in Deutschland, Österreich und der Schweiz setzen mit Zuversicht auf KI und…

2 Tagen ago