Bitdefender udostępnia darmowe narzędzie deszyfrujące Mortal Kombat

Bitdefender udostępnia darmowe narzędzie deszyfrujące Mortal Kombat

Węzeł źródłowy: 1989871

Tylera Crossa Tylera Crossa
Opublikowany: 3 marca 2023 r.
Bitdefender udostępnia darmowe narzędzie deszyfrujące Mortal Kombat

Firma zajmująca się cyberbezpieczeństwem Bitdefender zadał śmiertelny cios niektórym hakerom, udostępniając darmowy deszyfrator dla oprogramowania ransomware o tematyce Mortal Kombat, które od zeszłego roku atakuje osoby prywatne i firmy.

Każdy, kto padł ofiarą oprogramowania ransomware, może teraz korzystać z bezpłatnego uniwersalnego deszyfratora, który udostępnił Bitdefender. Jest dostępny do pobrania na stronie internetowej Bitdefender i może być wdrażany w trybie cichym i automatycznym za pomocą wiersza poleceń.

Możesz zdefiniować określoną ścieżkę dla deszyfratora i wyłączyć jego funkcję tworzenia kopii zapasowych plików. Wcześniej zaszyfrowane pliki można również zastąpić poleceniem -replace-existing, więc powinieneś być w stanie odzyskać swoje dane bez żadnych problemów.

Złośliwe oprogramowanie, które jest odmianą ransomware Xorist, jest maskowane jako płatności z platformy handlu kryptowalutami CoinPayments. Wysłany przez nich e-mail zawiera załącznik, który wygląda jak numer transakcji CoinPayments, ale zamiast tego jest pełen agresywnego złośliwego oprogramowania.

Ataki rozpoczęły się w grudniu bez wyraźnego celu. Tymczasem zarówno małe, jak i duże firmy, a także osoby prywatne, były celem oprogramowania ransomware, które często jest dostarczane w pakiecie z innymi paskudnymi wirusami w celu kradzieży danych i kryptowaluty.

Po kliknięciu załącznika wiadomości e-mail i jego wdrożeniu ransomware szyfruje wszystkie pliki, w tym pliki na maszynach wirtualnych i koszu, uszkadza również Eksploratora Windows, wyłącza polecenie uruchamiania i usuwa zawartość z menu startowego .

Atakujący atakują odsłonięte instancje RDP i dostarczają złośliwe oprogramowanie za pośrednictwem BAT Loader. Następnie przykleja tapetę z motywem Mortal Kombat na twoim komputerze i generuje plik z rozszerzeniem, które mówi:

„Pamiętaj, że_ty_got_only_24_hours_to_make_the_payment_if_you_dont_pay_prize_will_triple_Mortal_Kombat_Ransomware.”

Opublikowali naukowcy z zespołu cyberbezpieczeństwa Cisco Talos raport o oprogramowaniu ransomware w połowie lutego, który szczegółowo opisał zagrożenie i sposób jego funkcjonowania.

Odkryli również, że większość celów znajduje się w Stanach Zjednoczonych, ale niektóre w Wielkiej Brytanii, na Filipinach iw Turcji.

Znak czasu:

Więcej z Detektywi bezpieczeństwa