Avast Decryptor for HermeticRansom1.0.0.468
Narzędzie firmy Avast do usuwania malware o nazwie HermeticRansom.
HermeticRansom to napisane w języku Go malware, które ma na celu ukrycie istnienia na zainfekowanej maszynie malware typu IssacWiper i HermeticWiper.
Jak działa IssacWiper:
IsaacWiper zaczyna swoją niszczycielską działalność od enumeracji dysków fizycznych w celu uzyskania ich identyfikatorów. Następnie Wiper rozpoczyna wymazywanie pierwszych 64 KB każdego dysku za pomocą generatora liczb pseudolosowych ISAAC. Następnym krokiem w przebiegu ataku jest sprawdzanie kolejnych dysków logicznych i sukcesywne wymazywanie plików na każdym z nich. Dane pseudolosowe użyte do niszczenia zawartości pochodzą również z generatora ISAAC.