Bitdefender випускає безкоштовний інструмент дешифрування Mortal Kombat

Bitdefender випускає безкоштовний інструмент дешифрування Mortal Kombat

Вихідний вузол: 1989871

Тайлер Кросс Тайлер Кросс
Опубліковано: Березня 3, 2023
Bitdefender випускає безкоштовний інструмент дешифрування Mortal Kombat

Компанія з кібербезпеки Bitdefender завдав смертельних наслідків деяким хакерам, випустивши безкоштовний дешифратор для програм-вимагачів на тему Mortal Kombat, які з минулого року були націлені на окремих осіб і компанії.

Кожен, хто став жертвою програми-вимагача, тепер може використовувати безкоштовний універсальний дешифратор, випущений Bitdefender. Він доступний для завантаження на веб-сайті Bitdefender і може бути розгорнутий безшумно та автоматизовано за допомогою командного рядка.

Ви можете визначити конкретний шлях для дешифратора та вимкнути його функцію резервного копіювання файлів. Раніше зашифровані файли також можна замінити за допомогою команди -replace-existing, тому ви зможете відновити свої дані без проблем.

Зловмисне програмне забезпечення, яке є варіантом програми-вимагача Xorist, маскується під платежі з платформи для торгівлі криптовалютою CoinPayments. Електронний лист, який вони надсилають, містить вкладення, яке виглядає як номер транзакції CoinPayments, але натомість повне агресивного шкідливого програмного забезпечення.

Атаки почалися в грудні без чіткої мети. Тим часом як малі, так і великі підприємства, а також окремі особи стають цілями програм-вимагачів, які часто постачаються в комплекті з іншими неприємними вірусами для крадіжки даних і криптовалюти.

Після того, як ви клацнете вкладення електронної пошти, і воно розгортається, програмне забезпечення-вимагач шифрує всі ваші файли, включаючи файли у ваших віртуальних машинах і кошику, воно також пошкоджує ваш провідник Windows, вимикає команду запуску та видаляє вміст із меню запуску .

Зловмисники націлені на розкриті екземпляри RDP і доставляють зловмисне програмне забезпечення через BAT Loader. Потім він наклеює шпалери на тему Mortal Kombat на ваш ПК і генерує файл із розширенням, який говорить:

«Пам’ятайте_у_ви_є_лише_24_години_для_здійснення_оплати_якщо_ви_не_платите_приз_буде_потроєне_Mortal_Kombat_Ransomware».

Дослідники з групи кібербезпеки Cisco Talos опублікували звіт про програму-вимагач у середині лютого, де надано детальний опис загрози та її функціонування.

Вони також виявили, що більшість цілей розташовані в Сполучених Штатах, але деякі знаходяться у Великій Британії, на Філіппінах і в Туреччині.

Часова мітка:

Більше від Детективи безпеки