Bitdefender lanserer MegaCortex Ransomware Decryptor

Bitdefender lanserer MegaCortex Ransomware Decryptor

Tyler Cross Tyler Cross
Publisert på: Januar 10, 2023
Bitdefender lanserer MegaCortex Ransomware Decryptor

Bitdefender, i samarbeid med Europol, Zürich-myndighetene og NoMoreRansomware Project har sluppet en gratis ransomware-dekryptering for å hjelpe ofrene for MegaCortex cyberkriminelle gruppe med å få tilbake stjålne data. Dette kommer etter en lengre etterforskning av organisasjonen fra Europol som resulterte i arrestasjonen av 12 ansvarlige.

Verktøyet er en gratis frittstående kjørbar fil som ikke krever noen installasjoner. Den er enkel å bruke og tilbyr avanserte innstillinger for å hjelpe brukere med å erstatte skadede filer med rene hvis de har blandede resultater med dekrypteringsprogrammet. Siden det er gratis, kan alle som ble offer for MegaCortex raskt gjenopprette sine stjålne data.

Siden oppdagelsen i juli 2019, har MegaCortex løsepengevare vært ansvarlig for over 1,800 infeksjoner i 71 land. I november stolte gruppen som orkestrerte det på å bruke doble utpressingsmetoder for å rane selskaper og enkeltpersoner ved å true med å publisere dataene deres med mindre de betalte med Bitcoin. I slutten av november 2019 anså det nederlandske nasjonale cybersikkerhetssenteret MegaCortex som en av de mest aktive underjordiske løsepengevareoperasjonene.

Etterforskningen startet i september 2019, i samarbeid med Europol og Eurojust gjennom et felles etterforskningsteam (JIT). JIT jobbet i koordinering med både nederlandske og amerikanske etterforskere og hadde tidligere gitt ut tips om ikke å bli infisert av MegaCortex løsepengeprogramvare.

Den kriminelle organisasjonen var svært strukturert; de 12 personene som ble arrestert jobbet hver med forskjellige deler av løsepengevare-angrepene – noen studerte data, andre utførte utpressing, noen tok seg av penetrasjonsforsøkene, og så videre.

"Denne analysen avslørte mange private nøkler fra løsepengevareangrep," en Zürich-anklager sa i en utgivelse. "Disse nøklene gjør det mulig for skadede selskaper og institusjoner å gjenopprette data som tidligere var kryptert med "LockerGoga" eller "MegaCortex" skadelig programvare."

Etter denne oppdagelsen jobbet Bitdefender og NoMoreRansomware-prosjektet sammen med myndighetene for å lage en dekrypteringsnøkkel for ofre for LockerGoga løsepengevaren før de raskt lanserte MegaCortex-dekrypteringsprogrammet til offentligheten.

Tidstempel:

Mer fra Sikkerhetsdetektiver