Ra mắt cách đây chưa đầy một năm, dự án No More Ransom (NMR) ngày càng thu hút được nhiều đối tác và có thêm công cụ giải mã file bị khóa mới được bổ sung vào bộ sưu tập của mình, làm tăng sức mạnh cho chiến dịch chống lại Ransomware trên toàn cầu mà nó đã phát động.
Bắt đầu là một sáng kiến chung của Europol, Dutch National Police, Intel Security và Kaspersky Lab, No More Ransome kêu gọi sự hợp tác để chống lại Ransomware, giúp nạn nhân phục hồi lại dữ liệu bị mã hóa của mình mà không phải trả tiền chuộc cho hacker.
Trang web của dự án không chỉ hướng dẫn cho người dùng máy tính cách tự bảo vệ mình khỏi Ransomware mà còn cung cấp một bộ công cụ giải mã dữ liệu miễn phí.
Kể từ tháng 12/2016, hơn 10.000 nạn nhân trên khắp thế giới đã có thể giải mã các thiết bị, file bị mã hóa mà không tốn một xu nào, nhờ sử dụng công cụ giải mã miễn phí của dự án này. Thống kê cho thấy hầu hết khách truy cập trang web đến từ Nga, Hà Lan, Hoa Kỳ, Ý và Đức.
Nền tảng này hiện đã có trên 14 ngôn ngữ và chứa 40 công cụ giải mã miễn phí, được cung cấp bởi một loạt các tổ chức thành viên, giúp người dùng dễ dàng hơn khi giải mã những tập tin đã bị khóa bởi Ransomware.
Tính đến thời điểm hiện tại, NMR có hơn 30 tổ chức mới, bao gồm những tên tuổi hàng đầu trong lĩnh vực chống virus như Avast, Bitdefender, Kaspersky Lab, CERT Polska hay Eleven Paths (Telefonica Cyber Security Unit) hay thậm chí cả lực lượng thực thi pháp luật của Úc, Bỉ, Israel, Hàn Quốc, Nga hay Interpol. Điều này không chỉ nói lên sự tin cậy mà NMR đã tạo ra mà còn cho thấy rằng Ransomware đang trở thành vấn nạn an ninh mạng toàn cầu và cần sự hợp tác của nhiều tổ chức, cá nhân để cùng nhau chống lại chúng.
Đây là 15 công cụ giải mã dữ liệu bị mã hóa mới vừa được thêm vào NMR:
- AVAST: Alcatraz Decryptor, Bart Decryptor, Crypt888 Decryptor, HiddenTear Decryptor, Noobcrypt Decryptor and Cryptomix Decryptor
- Bitdefender: Bart Decryptor CERT Polska: Cryptomix/Cryptoshield decryptor
- CheckPoint: Merry X-Mas Decryptor and BarRax Decryptor
- Eleven Paths: Telefonica Cyber Security Unit: Popcorn Decryptor.
- Emsisoft: Crypton Decryptor and Damage Decryptor.
- Kaspersky Lab: Updates on Rakhni and Rannoh Decryptors.
Bên cạnh những ngôn ngữ sẵn có như Anh, Pháp, Nga, Hàn, Nhật,... nhiều ngôn ngữ khác cũng sẽ sớm được thêm vào để hỗ trợ các nạn nhân trên toàn thế giới.
Để giải mã file, bạn truy cập vào trang web: https://www.nomoreransom.org/, tải lên mẫu file bị mã hóa để tìm xem con ransomware nào đã mã hóa file đó, rồi đến https://www.nomoreransom.org/en/decryption-tools.html để tải về công cụ giải mã tương tứng. Nếu biết chắc chắn file của mình bị mã hóa bởi cái gì thì bạn có thể đến thẳng trang công cụ giải mã, để đề phòng trường hợp con ransomware này chưa được nhận biết, bạn nên tải file lên trang chủa của NMR để đội ngũ của dự án nghiên cứu và tìm ra công cụ giải mã.