MegaCortex勒索軟件受害者現在可以免費恢復被盜文件


由於一個新的文件解密器的發佈,MegaCortex勒索軟件的受害者現在可以免費恢復他們被加密的文件。這個免費的解密器是由網絡安全公司Bitdefender和歐盟的NoMoreRansom倡議與蘇黎世州警察局、蘇黎世檢察院和歐洲刑警組織合作開發的,後者在9月宣佈有12人因與Dharma、LockerGoga和MegaCortex勒索軟件傢族有關而被捕。

megacortex-ransom-note-black-obs-1.webp

當時,蘇黎世檢察官的一份聲明顯示,逮捕行動使調查人員恢復勒索軟件團夥使用的多個私鑰,這些私鑰可以讓受害者恢復以前被LockerGaga或MegaCortex惡意軟件加密的數據。BitDefender去年發佈一個針對LockerGoga的解密器。

現在,這傢網絡安全公司本周宣佈,現在可以使用免費的MegaCortex解密器。

該工具可從Bitdefender和No More Ransom的解密工具門戶下載,該門戶有136個免費工具,適用於165個勒索軟件變種,包括Babuk、DarkSide、Gandcrab和REvil:

https://www.nomoreransom.org/en/decryption-tools.html

MegaCortex估計已經感染全球超過1800傢公司,包括一些"高知名度"的目標,盡管這個數字可能要高得多。這傢網絡安全公司說,它在2021年9月發佈的Sodinokibi解密器幫助受害者節省8億多美元的未付贖金,它預計MegaCortex工具也會有類似效果。

MegaCortex首次出現在2019年5月,當時它開始針對已經感染Emotet和Qakbot等惡意軟件的網絡,這些惡意軟件通常用於竊取數據,但也傳遞贖金軟件的載荷。

當年晚些時候,MegaCortex運營商成為第一批從事雙重勒索戰術的人,他們滲透攻擊受害者的敏感數據並對其進行加密。然後,勒索軟件行為者威脅要釋放被盜數據,除非支付贖金,據說贖金數額從大約2萬美元到高達580萬美元不等。


相關推薦

2022-09-20

安全公司Bitdefender放出全新的解密器,LockerGoga勒索軟件的受害者現在可以免費恢復被鎖的文件。LockerGoga勒索軟件傢族於2019年首次出現,以攻擊工業組織而聞名。LockerGoga 於 2019 年 3 月攻擊 Norsk Hydro,導致這傢挪威鋁制造商停產

2023-11-21

的數據泄露網站,Vice Society自2023年7月以來就沒有發佈過受害者信息,而這正是Rhysida開始在其網站上報告受害者的時間。"勒索軟件團夥解散、重塑品牌或創建新的惡意軟件變種的情況並不少見,這通常是為逃避政府制裁或避

2023-11-28

勒索軟件組織的核心成員。網絡犯罪分子使用LockerGoga、MegaCortex、HIVE和Dharma等勒索軟件進行攻擊,導致各大公司的運營陷入癱瘓。該犯罪網絡中的角色差異很大:一些成員破壞 IT 網絡,而另一些成員據報道幫助受害者支付加密

2022-09-07

的問題。勒索軟件攻擊者通常會在要求支付贖金之前泄露受害者的文件,旨在進一步勒索受害者,威脅要在不支付贖金的情況下在線泄露被盜數據。目前尚不清楚襲擊的幕後黑手是誰。

2022-09-26

。圖 6 - 停用恢復和關閉流程攻擊者在消息中威脅稱,若受害者擅自動用第三方軟件,勒索軟件就會永久刪除相關系統文件。而且如果拒付贖金,它們也會將機密信息公之於眾。圖 7 - 勒索消息與受感染文件示例ASEC 解釋稱,除未

2023-11-10

府是最新一個披露與 MOVEit 大規模黑客攻擊有關的漏洞的受害者,僅從受害者人數來看,該事件被認為是今年最大的黑客攻擊事件。MOVEit 系統是一種文件傳輸服務器,全球有數千傢機構使用它通過互聯網傳輸大量敏感數據。今年

2022-08-11

泄露文件列表(圖 via BleepingComputer)威脅行為者最終誘騙受害者接受其中一個 MFA 通知,並在目標用戶的上下文內容中獲得對虛擬專用網的訪問權限。一在企業內網站穩腳跟,Yanluowang 團夥就開始橫向傳播,繼而染指思科的服務

2022-08-03

Enovos(能源供應商)是2022年7月22日至23日夜間網絡攻擊的受害者。Encevo集團危機部門立即被觸發,情況目前處於控制之中。我們正在收集理解和徹底解決事件所需的所有要素。” 閱讀公告。“但是,這次攻擊對Creos和Enovos客戶門

2022-11-11

構補充說,他因試圖以500萬至7000萬歐元的贖金要求敲詐受害者而聞名。司法部的另一份新聞稿指出,LockBit在美國聲稱至少有1000名受害者,並從受害者那裡提取數千萬美元的實際贖金。Vasiliev正在等待被引渡到美國,他被指控共

2024-02-24

使用。NCA 今天發佈的一份新聞稿指出,"這些資金是受害者和 LockBit 付款的組合",其中很大一部分是關聯公司支付給勒索軟件開發商的 20% 費用。NCA 解釋說,這意味著受害者為避免數據泄露而支付的贖金總額要"高得

2024-05-08

,LockBit 勒索軟件攻擊已在至少 120 個國傢造成 2500 多名受害者,據稱 Khoroshev 和其他共謀者收取至少 5 億美元的贖金。美國和英國當局今年 2 月查封 LockBit 的數據泄漏網站LockBit 采用"勒索軟件即服務"(ransomware-as-a-service

2022-11-11

能對以前世界各地的重大數據泄露事件負責,但沒有說出受害者的名字。他補充說:"這些網絡罪犯的運作方式就像一個企業,他們的附屬機構和同夥都在支持這個企業,"他指的是LockBit等作為服務的勒索軟件集團運作。

2022-08-31

軟件集團與講俄語的黑客聯系起來,研究人員在該集團與受害者談判時觀察到這一點。但Profero表示,它相信該組織"不是國傢支持的"。這個勒索軟件團夥自2019年以來一直存在,去年聯邦調查局發佈一份警報,警告各組織

2023-11-11

露的數據包括約50GB的壓縮文件和各種系統的備份文件。勒索者先行上傳一些據說與公司財務和營銷活動以及供應商詳細信息有關的文件後,這些文件才被完全釋放。被盜信息的截圖顯示一些 Citrix 日志,這讓一些人猜測 LockBit 利