Bitdefender släpper gratis Mortal Kombat Decryptor Tool

Bitdefender släpper gratis Mortal Kombat Decryptor Tool

Källnod: 1989871

Tyler Cross Tyler Cross
Publicerad på: Mars 3, 2023
Bitdefender släpper gratis Mortal Kombat Decryptor Tool

Cybersäkerhetsföretag Bitdefender drabbade en del hackare genom att släppa en gratis dekryptering för Mortal Kombat-tema ransomware som har riktats mot individer och företag sedan förra året.

Alla som föll offer för ransomware kan nu använda den kostnadsfria universella dekryptatorn som Bitdefender släppte. Det är tillgängligt för nedladdning på Bitdefenders webbplats och kan distribueras tyst och automatiserat med hjälp av kommandoraden.

Du kan definiera en specifik sökväg för dekrypteringen och inaktivera dess filsäkerhetskopieringsfunktion. Tidigare krypterade filer kan också ersättas med kommandot -replace-existing, så du bör kunna återställa dina data utan problem.

Skadlig programvara, som är en variant av Xorist ransomware, är maskerad som betalningar från CoinPayments kryptovalutahandelsplattform. E-postmeddelandet de skickar innehåller en bilaga som ser ut som ett CoinPayments-transaktionsnummer men är istället full av aggressiv skadlig programvara.

Attackerna började i december utan något tydligt mål. Samtidigt har både små och stora företag, såväl som individer, varit måltavlor för ransomware, som ofta kommer med andra otäcka virus för att stjäla data och kryptovaluta.

När du klickar på e-postbilagan och den distribueras, krypterar ransomware alla dina filer, inklusive filer på dina virtuella maskiner och papperskorgen, den förstör även din Windows Explorer, inaktiverar körkommandot och tar bort innehåll från din startmeny .

Angriparna riktar in sig på utsatta RDP-instanser och levererar skadlig programvara via BAT Loader. Sedan klistrar den en Mortal Kombat-tema bakgrundsbild på din PC och genererar en fil med ett tillägg som säger:

"Kom ihåg_du_fick_bara_24_timmar_att_betala_om_du_inte_betalar_priset_kommer_tredubbla_Mortal_Kombat_Ransomware."

Forskare vid Ciscos Talos cybersäkerhetsteam publicerade en rapport om ransomware i mitten av februari, som gav en fördjupad beskrivning av hotet och hur det fungerar.

De fann också att majoriteten av målen finns i USA, men några är i Storbritannien, Filippinerna och Turkiet.

Tidsstämpel:

Mer från Säkerhetsdetektiver