Ransomware de grupo clave frustrado por el nuevo Decryptor

Ransomware de grupo clave frustrado por el nuevo Decryptor

Ransomware de grupo clave frustrado por el nuevo descifrador PlatoBlockchain Data Intelligence. Búsqueda vertical. Ai.

La variante más reciente del ransomware Key Group está fuera del mercado gracias a una herramienta gratuita que las víctimas pueden utilizar para descifrar los datos comprometidos.

Los investigadores de EclecticIQ han desarrollado la herramienta y estiman que Grupo clave, un idioma ruso operador de ransomware que apareció por primera vez en escena en enero pasado, es un grupo de amenaza “poco sofisticado”.

“Grupo clave ransomware utiliza el Estándar de cifrado avanzado (AES) en modo CBC para cifrar archivos y envía información de identificación personal (PII) de los dispositivos de las víctimas a los actores de amenazas”, explicó el equipo de EclecticIQ en un nuevo informe. "El ransomware utiliza la misma clave AES estática y el mismo vector de inicialización (IV) para cifrar de forma recursiva los datos de la víctima y cambiar el nombre de los archivos cifrados con la extensión keygroup777tg".

Gracias a varias fallas en Key Group ransomware criptografía de la cepa, el equipo de EclecticIQ ha desarrollado un herramienta libre las víctimas pueden utilizar para recuperar sus datos sin tener que entregar un centavo a Key Group.

Los investigadores agregaron que los equipos de seguridad pueden protegerse contra los ciberataques de ransomware de Key Group desactivando protocolos de escritorio remoto no esenciales, restringiendo la ejecución de aplicaciones y estableciendo una estrategia de respaldo segura.

Manténgase al día con las últimas amenazas de ciberseguridad, vulnerabilidades recién descubiertas, información sobre filtraciones de datos y tendencias emergentes. Entregado diariamente o semanalmente directamente en su bandeja de entrada de correo electrónico.

Sello de tiempo:

Mas de Lectura oscura