Новый расшифровщик предотвратил программу-вымогатель группы ключей

Новый расшифровщик предотвратил программу-вымогатель группы ключей

Программа-вымогатель ключевой группы предотвращена новым расшифровщиком PlatoBlockchain Data Intelligence. Вертикальный поиск. Ай.

Самый последний вариант программы-вымогателя Key Group больше не работает благодаря бесплатному инструменту, который жертвы могут использовать для расшифровки скомпрометированных данных.

Исследователи из EclecticIQ разработали этот инструмент и считают, что Ключевая группа, русский язык оператор программы-вымогателя впервые появившаяся на сцене в январе прошлого года, представляет собой «несложную» группу угроз.

«Ключевая группа вымогателей использует расширенный стандарт шифрования (AES) в режиме CBC для шифрования файлов и отправляет личную информацию (PII) жертвенных устройств злоумышленникам», — пояснила команда EclecticIQ в новом отчете. «Программа-вымогатель использует один и тот же статический ключ AES и вектор инициализации (IV) для рекурсивного шифрования данных жертвы и изменения имени зашифрованных файлов с расширением keygroup777tg».

Благодаря нескольким недостаткам в Key Group вымогателей криптографии штамма, команда EclecticIQ разработала бесплатный инструмент жертвы могут использовать их для восстановления своих данных, не передавая ни копейки Key Group.

Исследователи добавили, что команды безопасности могут защититься от кибератак программ-вымогателей Key Group, отключив несущественные протоколы удаленного рабочего стола, ограничив выполнение приложений и установив безопасную стратегию резервного копирования.

Будьте в курсе последних угроз кибербезопасности, недавно обнаруженных уязвимостей, информации об утечке данных и новых тенденций. Доставляется ежедневно или еженедельно прямо в ваш почтовый ящик.

Отметка времени:

Больше от Темное чтение