A Bitdefender ingyenes Mortal Kombat Decryptor eszközt ad ki

A Bitdefender ingyenes Mortal Kombat Decryptor eszközt ad ki

Forrás csomópont: 1989871

Tyler Cross Tyler Cross
Kiadja: Március 3, 2023
A Bitdefender ingyenes Mortal Kombat Decryptor eszközt ad ki

Kiberbiztonsági társaság Bitdefender halálos áldozatot követelt néhány hackernek azzal, hogy kiadott egy ingyenes visszafejtőt a Mortal Kombat témájú zsarolóprogramhoz, amely tavaly óta magánszemélyeket és vállalkozásokat céloz meg.

Bárki, aki a ransomware áldozata lett, most már használhatja a Bitdefender által kiadott ingyenes univerzális dekódolót. Letölthető a Bitdefender webhelyéről, és csendesen és automatizáltan telepíthető a parancssor segítségével.

Meghatározhat egy konkrét elérési utat a visszafejtőhöz, és letilthatja a fájl biztonsági mentési funkcióját. A korábban titkosított fájlok is lecserélhetők a -replace-existing paranccsal, így gond nélkül vissza lehet állítani adatait.

A rosszindulatú program, amely a Xorist ransomware egy változata, a CoinPayments kriptovaluta kereskedési platform fizetéseként van álcázva. Az általuk küldött e-mail egy CoinPayments tranzakciószámra hasonlító mellékletet tartalmaz, de ehelyett tele van agresszív kártevőkkel.

A támadások decemberben kezdődtek egyértelmű cél nélkül. Mindeközben kis- és nagyvállalkozások, valamint magánszemélyek egyaránt célpontjai voltak a zsarolóvírusnak, amely gyakran más csúnya vírusokkal együtt érkezik, hogy adatokat és kriptovalutákat lopjanak el.

Amint rákattint az e-mail mellékletre, és az üzembe kerül, a zsarolóprogram titkosítja az összes fájlját, beleértve a virtuális gépekben és a lomtárban lévő fájlokat is, megrongálja a Windows Intézőt, letiltja a futtatás parancsot, és törli a tartalmat az indítási menüből. .

A támadók a kitett RDP-példányokat veszik célba, és rosszindulatú programokat juttatnak el a BAT Loaderen keresztül. Ezután felragaszt egy Mortal Kombat témájú háttérképet a számítógépére, és létrehoz egy fájlt, amelynek kiterjesztése a következő:

"Remember_you_got_only_24_hours_to_make_the_payment_if_you_dont_pay_prize_will_triple_Mortal_Kombat_Ransomware."

A Cisco Talos kiberbiztonsági csapatának kutatói közzétették jelentést a zsarolóprogramról február közepén, amely részletes leírást adott a fenyegetésről és annak működéséről.

Azt is megállapították, hogy a célpontok többsége az Egyesült Államokban található, de néhányuk az Egyesült Királyságban, a Fülöp-szigeteken és Törökországban található.

Időbélyeg:

Még több Biztonsági nyomozók