日本警方發佈Lockbit 3.0版解密工具 可幫助受害者解密部分被加密的文件


早前臭名昭著的勒索軟件團夥Lockbit被國際聯合執法機構打擊,FBI通過PHP漏洞入侵Lockbit泄露數據的網站並由英國國傢打擊犯罪局扣押這個暗網站點。此次行動是在歐洲刑警組織的協調下,由法國、德國、荷蘭、瑞典、澳大利亞、加拿大、日本、美國、瑞士的執法機構聯合進行的,目前打擊行動仍然在持續中,部分牽涉Lockbit的犯罪分子被逮捕。

而在今天由歐洲刑警組織聯合安全公司搭建的 No More Ransom 網站上,日本警方發佈 Lockbit 3.0 版的解密工具,該工具可以用來解密部分被加密的文件。

No More Ransom 主要提供各種解密工具,即執法機構和安全公司合作,在破獲勒索軟件後利用尋找的解密密鑰提供專用的解密工具。

遺憾的是勒索軟件通常都有很多變種並且很容易修改加密公鑰,因此各種解密工具的范圍有限,並不是所有被同一款勒索軟件加密的文件都可以恢復。

圖片.png

日本警方提供的解密工具:

據日本警方發佈的消息,其實在 2023 年 12 月日本警方就已經通過逆向工程和收集的一些關鍵數據開發這款解密工具,當時也就提供歐洲刑警組織。

但為保密避免破壞相關行動以及避免黑客變更策略,所以這款解密工具一直沒有公佈,直到本周聯合執法機構開展打擊行動後,歐洲刑警組織才公佈解密工具。

該工具已經進行測試,可以解密文件,並且不需要聯網,也就是說受害者可以在離線環境中對數據進行解密。

歐洲刑警組織也制作一份使用指南 (僅英文版),該指南主要包含兩個工具,第一個是評估工具,用來評估數據是否可以解密;第二個是解密工具。

但正如上文所說,歐洲刑警組織也承認他們已經盡最大努力,但仍然無法保證所有受害者的文件都可以解密。

還有個問題是目前該工具為命令行版本並且是 0.5 版,估計後續歐洲刑警組織會推出 GUI 版,方便普通用戶點點鼠標也能解密數據。

下載地址:http://www.nomoreransom.org/en/decryption-tools.html#Lockbit30


相關推薦

2024-05-08

發和管理這一惡意網絡計劃的個人,該計劃針對 2000 多名受害者,盜取超過 1 億美元的贖金。"據司法部稱,霍羅舍夫來自俄羅斯沃羅涅日市,該市位於莫斯科以南約 300 英裡處。"德米特裡-科羅舍夫(Dmitry Khoroshev)構思

2022-07-30

稿,表示微軟內置的反惡意軟件解決方案已經被濫用,在受害者設備上加載CobaltStrike信標。LockBitRansomwareasaService(RaaS)運營商及其附屬公司在MicrosoftDefender中使用專門的命令行工具“mpcmdrun.exe”,實現感染受害者個人電腦。在博文

2022-11-11

構補充說,他因試圖以500萬至7000萬歐元的贖金要求敲詐受害者而聞名。司法部的另一份新聞稿指出,LockBit在美國聲稱至少有1000名受害者,並從受害者那裡提取數千萬美元的實際贖金。Vasiliev正在等待被引渡到美國,他被指控共

2023-01-07

費的MegaCortex解密器。該工具可從Bitdefender和No More Ransom的解密工具門戶下載,該門戶有136個免費工具,適用於165個勒索軟件變種,包括Babuk、DarkSide、Gandcrab和REvil:https://www.nomoreransom.org/en/decryption-tools.htmlMegaCortex估計已經感染全

2022-11-12

指控參與LockBit勒索軟件活動,該活動在美國至少有1000名受害者,其中不乏重要基礎設施和大型跨國企業。33歲的Vasiliev被指控"共謀故意破壞受保護的計算機並提出贖金要求",如果罪名成立,他將面臨最高5年

2024-05-07

建立一個新的暗網泄密網站,並積極更新,增加新的所謂受害者。除一個帖子外,被查封網站上的所有新帖子都有一個倒計時,倒計時在東部時間 5 月 7 日星期二上午 9 點結束,暗示執法部門將在那時宣佈針對 LockBit 的新行動。

2023-11-28

很大:一些成員破壞 IT 網絡,而另一些成員據報道幫助受害者支付加密貨幣以解密其文件。攻擊者通過暴力破解和 SQL 註入攻擊竊取用戶憑據以及使用帶有惡意附件的網絡釣魚電子郵件來訪問目標網絡。一旦進入,他們就會使用

2022-09-20

安全公司Bitdefender放出全新的解密器,LockerGoga勒索軟件的受害者現在可以免費恢復被鎖的文件。LockerGoga勒索軟件傢族於2019年首次出現,以攻擊工業組織而聞名。LockerGoga 於 2019 年 3 月攻擊 Norsk Hydro,導致這傢挪威鋁制造商停產

2022-08-10

地址上傳到 “ 解碼刑警 ”,這些上傳的信息會幫助荷蘭警方追查黑客的信息。也算是對荷蘭警方進行一波國際幫助~不過世超覺得,等你中勒索病毒再去想辦法多少有些亡羊補牢的意思。其實在大傢上網沖浪的時候做好必要的

2022-07-27

贖金。NoMoreRansom倡議活動迎來6周歲生日,免費提供136款解密工具恢復你的數據。No More Ransom 活動整合提供解鎖加密文件的密鑰,以及如何避免勒索軟件攻擊的技巧等諸多信息,今天是該活動六周年紀念日。由荷蘭國傢警察(Polit

2024-02-24

使用。NCA 今天發佈的一份新聞稿指出,"這些資金是受害者和 LockBit 付款的組合",其中很大一部分是關聯公司支付給勒索軟件開發商的 20% 費用。NCA 解釋說,這意味著受害者為避免數據泄露而支付的贖金總額要"高得

2023-11-10

前全球最猖獗的黑客組織,擅長使用惡意勒索軟件來加密受害者電腦上的文件,然後要求其支付贖金解鎖文件。據該組織聲稱,其已經入侵超過1600個組織。從2020年起,光是在美國,該組織就獲得超過9千萬美元的贖金。去年,該

2024-04-16

就會通過這個新站點披露。為什麼要泄露數據:主要是給受害者施加壓力,Lockbit 的多數受害者都是企業,勒索軟件加密數據的同時也會將所有數據打包發送到服務器上。然後留言給受害者要求支付多少個比特幣,如果沒能在特

2022-08-03

Enovos(能源供應商)是2022年7月22日至23日夜間網絡攻擊的受害者。Encevo集團危機部門立即被觸發,情況目前處於控制之中。我們正在收集理解和徹底解決事件所需的所有要素。” 閱讀公告。“但是,這次攻擊對Creos和Enovos客戶門