Το Bitdefender κυκλοφορεί το δωρεάν εργαλείο αποκρυπτογράφησης Mortal Kombat

Το Bitdefender κυκλοφορεί το δωρεάν εργαλείο αποκρυπτογράφησης Mortal Kombat

Κόμβος πηγής: 1989871

Τάιλερ Κρος Τάιλερ Κρος
Δημοσιεύθηκε στις: Μαρτίου 3, 2023
Το Bitdefender κυκλοφορεί το δωρεάν εργαλείο αποκρυπτογράφησης Mortal Kombat

Εταιρεία Cybersecurity Bitdefender οδήγησε σε θάνατο ορισμένους χάκερ με την κυκλοφορία ενός δωρεάν αποκρυπτογραφητή για το ransomware με θέμα το Mortal Kombat που στοχεύει άτομα και επιχειρήσεις από πέρυσι.

Όποιος έπεσε θύμα του ransomware μπορεί τώρα να χρησιμοποιήσει τον δωρεάν καθολικό αποκρυπτογραφητή που κυκλοφόρησε το Bitdefender. Είναι διαθέσιμο για λήψη στον ιστότοπο του Bitdefender και μπορεί να αναπτυχθεί αθόρυβα και να αυτοματοποιηθεί χρησιμοποιώντας τη γραμμή εντολών.

Μπορείτε να ορίσετε μια συγκεκριμένη διαδρομή για τον αποκρυπτογραφητή και να απενεργοποιήσετε τη λειτουργία δημιουργίας αντιγράφων ασφαλείας αρχείων. Τα παλαιότερα κρυπτογραφημένα αρχεία μπορούν επίσης να αντικατασταθούν με την εντολή -replace-existing, επομένως θα πρέπει να μπορείτε να ανακτήσετε τα δεδομένα σας χωρίς προβλήματα.

Το κακόβουλο λογισμικό, το οποίο είναι μια παραλλαγή του Xorist ransomware, καλύπτεται ως πληρωμές από την πλατφόρμα συναλλαγών κρυπτονομισμάτων CoinPayments. Το μήνυμα ηλεκτρονικού ταχυδρομείου που στέλνουν περιέχει ένα συνημμένο που μοιάζει με αριθμό συναλλαγής CoinPayments, αλλά είναι γεμάτο με επιθετικό κακόβουλο λογισμικό.

Οι επιθέσεις ξεκίνησαν τον Δεκέμβριο χωρίς κανένα ξεκάθαρο στόχο. Εν τω μεταξύ, μικρές και μεγάλες επιχειρήσεις, καθώς και ιδιώτες, έχουν γίνει στόχοι του ransomware, το οποίο συχνά συνοδεύεται από άλλους άσχημους ιούς για την κλοπή δεδομένων και κρυπτονομισμάτων.

Μόλις κάνετε κλικ στο συνημμένο email και αυτό αναπτυχθεί, το ransomware κρυπτογραφεί όλα τα αρχεία σας, συμπεριλαμβανομένων των αρχείων στις εικονικές μηχανές σας και στον κάδο ανακύκλωσης, καταστρέφει επίσης την Εξερεύνηση των Windows, απενεργοποιεί την εντολή εκτέλεσης και διαγράφει περιεχόμενο από το μενού εκκίνησης .

Οι εισβολείς στοχεύουν εκτεθειμένες παρουσίες RDP και παραδίδουν κακόβουλο λογισμικό μέσω του BAT Loader. Στη συνέχεια, κολλάει μια ταπετσαρία με θέμα το Mortal Kombat στον υπολογιστή σας και δημιουργεί ένα αρχείο με μια επέκταση που λέει:

"Remember_you_got_only_24_hours_to_make_the_payment_if_you_dont_pay_prize_will_triple_Mortal_Kombat_Ransomware."

Οι ερευνητές της ομάδας κυβερνοασφάλειας Talos της Cisco δημοσίευσαν μια αναφορά για το ransomware στα μέσα Φεβρουαρίου, η οποία παρείχε μια εις βάθος περιγραφή της απειλής και του τρόπου λειτουργίας της.

Διαπίστωσαν επίσης ότι η πλειονότητα των στόχων βρίσκεται στις Ηνωμένες Πολιτείες, αλλά ορισμένοι βρίσκονται στο Ηνωμένο Βασίλειο, τις Φιλιππίνες και την Τουρκία.

Σφραγίδα ώρας:

Περισσότερα από Ντετέκτιβ ασφαλείας