安全公司Bitdefender無償放出LockerGoga勒索軟件解密器


響應NoMoreRansomInitiative活動號召,羅馬尼亞網絡安全公司Bitdefender放出全新的解密器,LockerGoga勒索軟件的受害者現在可以免費恢復被鎖的文件。LockerGoga勒索軟件傢族於2019年首次出現,以攻擊工業組織而聞名。

LockerGoga 於 2019 年 3 月攻擊 Norsk Hydro,導致這傢挪威鋁制造商停產近一周,損失超過 5000 萬美元。該勒索軟件還被用於攻擊法國工程咨詢公司 Altran Technologies 以及美國化工公司 Hexion 和 Momentive。

Download the LockerGoga decryptor

據與歐洲刑警組織一起參與解密器開發的蘇黎世檢察官辦公室稱,LockerGoga 的運營者參與針對 71 個國傢/地區的 1,800 多個個人和機構的勒索軟件攻擊,造成超過 1 億美元的損失。

LockerGoga 勒索軟件背後的組織自 2021 年 10 月以來一直處於不活躍狀態,當時美國和歐洲執法機構逮捕 12 名涉嫌成員。蘇黎世檢察官辦公室表示,逮捕後,警方花幾個月的時間檢查突襲期間收集的數據,並發現該組織的加密密鑰,以解鎖 LockerGoga 勒索軟件攻擊的數據。

Bitdefender 威脅研究和報告主管 Bogdan Botezatu 表示:“當我們發現勒索軟件代碼中的漏洞或單個解密密鑰可用時,通常可以解密數據。這個解密器依賴於 2021 年逮捕行動中查獲的密鑰,根據我們與相關執法部門的合作,這些密鑰已私下與我們共享”。


相關推薦

2023-01-07

他們被加密的文件。這個免費的解密器是由網絡安全公司Bitdefender和歐盟的NoMoreRansom倡議與蘇黎世州警察局、蘇黎世檢察院和歐洲刑警組織合作開發的,後者在9月宣佈有12人因與Dharma、LockerGoga和MegaCortex勒索軟件傢族有關而被捕

2023-11-28

攻擊有關的勒索軟件組織的核心成員。網絡犯罪分子使用LockerGoga、MegaCortex、HIVE和Dharma等勒索軟件進行攻擊,導致各大公司的運營陷入癱瘓。該犯罪網絡中的角色差異很大:一些成員破壞 IT 網絡,而另一些成員據報道幫助受害

2022-07-27

勒索攻擊儼然成為近年來最令安全專傢、用戶、企業頭疼的一種攻擊方式,通過加密重要數據威脅你支付高額贖金。面對勒索很多時候我們都是非常無力的,要麼放棄這些重要的數據要麼向黑客低頭支付贖金。NoMoreRansom倡議活動

2024-02-21

Lockbit的犯罪分子被逮捕。而在今天由歐洲刑警組織聯合安全公司搭建的 No More Ransom 網站上,日本警方發佈 Lockbit 3.0 版的解密工具,該工具可以用來解密部分被加密的文件。No More Ransom 主要提供各種解密工具,即執法機構和安全

2022-08-10

洲刑警歐洲網絡犯罪中心,以及卡巴斯基實驗室和英特爾安全,一起做個網站。這個網站收錄 172 種已知的勒索病毒, 並且針對這些病毒專門做破解工具。如果你知道勒索病毒的種類,可以直接在網站的病毒庫裡搜索名字,然後

2023-01-28

,就在"HiveLeaks"網站上公佈被盜數據。據美國網絡安全和基礎設施安全局(CISA)稱,這些分支機構使用的方法包括電子郵件釣魚,利用FortiToken認證漏洞,以及獲得對公司VPN和遠程桌面(使用RDP)的訪問權,而這些遠程桌

2022-07-05

數據安全提供商TitaniamInc.今天發佈《數據滲透和勒索狀況報告》。報告顯示,雖然超過70%的企業擁有一套現有的預防、檢測和回溯解決方案,但近40%的企業在過去一年中仍然受到勒索軟件攻擊。研究結果表明,傳統的數據安全工

2024-03-28

Windows 10 老舊版本並未及時安裝累積更新。今天上午火絨安全軟件也發佈一個勒索預警通知,火絨安全工程師近期發現受到勒索軟件攻擊的用戶數量顯著提升,活躍的勒索軟件傢族包括 Makop、Mallox、Phobos、TellYouThePass 等。火絨也

2022-08-30

據火絨安全實驗室發佈的消息,火絨監測到某勒索軟件突然爆發,後門模塊位於用友暢捷通T+軟件目錄裡。病毒爆發時間與用友暢捷通T+軟件升級模塊時間很近,火絨安全實驗室懷疑此安全問題可能是供應鏈攻擊。即黑客可能使

2023-01-27

ive的暗網門戶被查封,而就在幾個月前,聯邦政府的網絡安全部門CISA對Hive的持續勒索行為發出警報。"這個隱藏的網站已經被查封。聯邦調查局查封這個網站,作為對Hive勒索軟件采取的協調執法行動的一部分,"Hive的暗

2022-07-15

隊協助,並由微軟、IBM和思科公司捐贈軟件和專業知識。安全研究員ShmuelGihon說:“Conti在哥斯達黎加的襲擊,在某種程度上是最後一次絕望的嘗試,他們希望自己的行動能引起一點關註。”據估計,Conti曾經有大約400名黑客,還

2024-05-08

客支付贖金,可能會被處以高額罰款和起訴。據美國網絡安全機構 CISA 稱,該組織的勒索軟件變種是 2022 年"部署最多的"。參與此次執法行動的歐洲刑警組織在一份聲明中說,當局現在已經掌握 2500 多條解密密鑰,可以幫

2023-11-30

社報道,研究人員在周三發佈的一份報告中稱,一個網絡勒索團夥被懷疑是臭名昭著的俄羅斯“Conti”黑客組織的分支,自去年出現以來已騙取超過1億美元。數字貨幣追蹤服務 Elliptic 和 Corvus Insurance 在一份聯合報告中表示,被

2022-09-26

AhnLab安全應急響應中心(ASEC)的安全分析團隊,剛剛曝光針對易受攻擊的微軟SQL服務器的新一輪網絡犯罪活動。ASEC指出,與Globelmposter一樣,FARGO也是一款臭名昭著的勒索軟件。此前由於使用.mallox這個文件擴展名,它也一度被叫