Bitdefender випускає дешифратор програм-вимагачів MegaCortex

Bitdefender випускає дешифратор програм-вимагачів MegaCortex

Тайлер Кросс Тайлер Кросс
Опубліковано: Січень 10, 2023
Bitdefender випускає дешифратор програм-вимагачів MegaCortex

Bitdefender у співпраці з Європолом, владою Цюріха та проектом NoMoreRansomware випустили безкоштовний дешифрувальник програм-вимагачів допомогти жертвам кіберзлочинної групи MegaCortex повернути вкрадені дані. Це сталося після тривалого розслідування організації Європолом, яке завершилося арештом 12 винних осіб.

Інструмент є безкоштовним автономним виконуваним файлом, який не потребує встановлення. Він простий у використанні та пропонує розширені налаштування, які допомагають користувачам замінювати пошкоджені файли чистими, якщо вони отримують неоднозначні результати з дешифратором. Оскільки це безкоштовно, кожен, хто став жертвою MegaCortex, може швидко відновити свої вкрадені дані.

З моменту свого відкриття в липні 2019 року програма-вимагач MegaCortex стала причиною понад 1,800 заражень у 71 країні. У листопаді група, яка організувала це, використовувала подвійні методи вимагання для пограбування компаній і окремих осіб, погрожуючи опублікувати їхні дані, якщо вони не сплатять біткойнами. Станом на кінець листопада 2019 року Нідерландський національний центр кібербезпеки вважав MegaCortex однією з найактивніших підпільних операцій з програмами-вимагачами.

Розслідування розпочалися у вересні 2019 року у співпраці Європолу та Євроюсту через спільну слідчу групу (JIT). JIT працював у координації з голландськими та американськими слідчими та раніше опублікував поради щодо того, як не заразитися програмою-вимагачем MegaCortex.

Злочинна організація була високоструктурованою; 12 арештованих осіб працювали над різними частинами атак програм-вимагачів — одні вивчали дані, інші вимагали вимагань, деякі займалися спробами проникнення тощо.

«Цей аналіз виявив численні закриті ключі від атак програм-вимагачів», — заявив прокурор Цюріха сказано у релізі. «Ці ключі дозволяють пошкодженим компаніям і установам відновлювати дані, попередньо зашифровані зловмисним програмним забезпеченням «LockerGoga» або «MegaCortex».

Після цього відкриття Bitdefender і проект NoMoreRansomware працювали з владою, щоб створити ключ розшифровки для жертв програми-вимагача LockerGoga, перш ніж швидко оприлюднити дешифрувальник MegaCortex.

Часова мітка:

Більше від Детективи безпеки