새로운 Decryptor로 인한 주요 그룹 랜섬웨어

새로운 Decryptor로 인한 주요 그룹 랜섬웨어

새로운 암호 해독기 PlatoBlockchain Data Intelligence로 인해 주요 그룹 랜섬웨어가 발생했습니다. 수직 검색. 일체 포함.

가장 최근의 Key Group 랜섬웨어 변종은 피해자가 손상된 데이터를 해독하는 데 사용할 수 있는 무료 도구 덕분에 사라졌습니다.

EclecticIQ의 연구원들은 도구를 개발하고 다음과 같이 추정했습니다. 주요 그룹, 러시아어 랜섬웨어 운영자 지난해 XNUMX월 처음 등장한 것은 '교묘도가 낮은' 위협 집단이다.

“핵심그룹 랜섬 CBC 모드 AES(Advanced Encryption Standard)를 사용하여 파일을 암호화하고 피해자 장치의 개인 식별 정보(PII)를 위협 행위자에게 보냅니다.”라고 EclecticIQ 팀은 새 보고서에서 설명했습니다. “랜섬웨어는 동일한 정적 AES 키와 초기화 벡터(IV)를 사용하여 피해자 데이터를 반복적으로 암호화하고 암호화된 파일의 이름을 keygroup777tg 확장자로 변경합니다.”

Key Group의 몇 가지 결함으로 인해 랜섬 Strain의 암호화를 위해 EclecticIQ 팀은 무료 도구 피해자는 Key Group에 한 푼도 넘겨주지 않고도 데이터를 복구할 수 있습니다.

연구원들은 보안팀이 필수적이지 않은 원격 데스크톱 프로토콜을 비활성화하고, 애플리케이션 실행을 제한하고, 안전한 백업 전략을 수립함으로써 Key Group 랜섬웨어 사이버 공격으로부터 보호할 수 있다고 덧붙였습니다.

최신 사이버 보안 위협, 새로 발견된 취약점, 데이터 침해 정보 및 새로운 트렌드를 파악하십시오. 이메일 받은 편지함으로 매일 또는 매주 바로 배달됩니다.

타임 스탬프 :

더보기 어두운 독서