Bitdefender geeft gratis Mortal Kombat-decryptietool vrij

Bitdefender geeft gratis Mortal Kombat-decryptietool vrij

Bronknooppunt: 1989871

Tyler Kruis Tyler Kruis
Gepubliceerd op: 3 maart 2023
Bitdefender geeft gratis Mortal Kombat-decryptietool vrij

Cybersecurity-bedrijf Bitdefender heeft enkele hackers het leven gekost door een gratis decryptor vrij te geven voor de Mortal Kombat-ransomware die sinds vorig jaar gericht is op individuen en bedrijven.

Iedereen die het slachtoffer werd van de ransomware kan nu de gratis universele decryptor gebruiken die Bitdefender heeft uitgebracht. Het kan worden gedownload op de website van Bitdefender en kan geruisloos en geautomatiseerd worden geïmplementeerd via de opdrachtregel.

U kunt een specifiek pad voor de decryptor definiëren en de bestandsback-upfunctie uitschakelen. Eerder versleutelde bestanden kunnen ook worden vervangen met de opdracht -replace-existing, zodat u uw gegevens zonder problemen kunt herstellen.

De malware, een variant van de Xorist-ransomware, wordt gemaskeerd als betalingen van het cryptocurrency-handelsplatform CoinPayments. De e-mail die ze sturen bevat een bijlage die eruitziet als een CoinPayments-transactienummer, maar in plaats daarvan vol staat met agressieve malware.

De aanvallen begonnen in december zonder duidelijk doel. Ondertussen zijn zowel kleine als grote bedrijven, evenals individuen, het doelwit geweest van de ransomware, die vaak wordt gebundeld met andere vervelende virussen om gegevens en cryptocurrency te stelen.

Zodra u op de e-mailbijlage klikt en deze wordt ingezet, versleutelt de ransomware al uw bestanden, inclusief bestanden op uw virtuele machines en de prullenbak. Het beschadigt ook uw Windows Explorer, schakelt de run-opdracht uit en verwijdert inhoud uit uw opstartmenu. .

De aanvallers richten zich op blootgestelde RDP-instanties en leveren malware via de BAT Loader. Vervolgens plakt het een achtergrond met Mortal Kombat-thema op uw pc en genereert een bestand met de extensie die zegt:

"Onthoud_je_hebt_slechts_24_uren_om_de_betaling_te_betalen_als_je_dont_pay_prize_will_triple_Mortal_Kombat_Ransomware."

Dat hebben onderzoekers van Cisco's Talos cybersecurity-team gepubliceerd een rapport over de ransomware medio februari, die een uitgebreide beschrijving gaf van de dreiging en hoe deze functioneert.

Ze ontdekten ook dat de meeste doelwitten zich in de Verenigde Staten bevinden, maar sommige in het VK, de Filippijnen en Turkije.

Tijdstempel:

Meer van Veiligheidsdetectives