Fidye yazılımı: Muse, DarkRace ve DoNex için şifre çözme aracı yayınlandı

bencede

New member


  1. Fidye yazılımı: Muse, DarkRace ve DoNex için şifre çözme aracı yayınlandı

Avast güvenlik araştırmacıları, Windows Muse fidye yazılımı ve türevlerinin şifreleme rutininde kriptografik bir zayıflık keşfetti. Buna dayanarak, şimdi ücretsiz indirmeye sundukları bir şifre çözme aracı geliştirdiler.


Duyuru



Almanya vurdu


Güvenlik araştırmacıları tarafından hazırlanan bir rapora göre Muse gasp Truva Atı, Nisan 2022'den bu yana aktif ve o zamandan bu yana birçok kez yeniden markalandı. Kasım 2022'de kötü amaçlı yazılım, sahte LockBit 3.0 olarak dolaşımdaydı. Mayıs 2023'te DarkRace oldu. Truva atı Mart 2024'ten bu yana DoNex adı altında sorunlara neden oluyor. Şifre çözme aracı tüm değişkenlere yardımcı olacaktır.

Araştırmacılar, parazitin çoğunlukla İtalya ve ABD'deki hedefli saldırılarda kullanıldığını söylüyor. Ancak Almanya'da da saldırılar oldu. Saldırıların boyutu şu anda bilinmiyor. Araştırmacılar, Nisan 2024'ten bu yana herhangi bir yeni fidye yazılımı örneğine rastlamadıklarını söylüyor. Tor web sitesi de o tarihten bu yana çevrimdışı durumda.

Verilerin şifresini çözün


Şifre çözme aracının geliştiricileri makalelerinde, kurbanların hangi varyantın kendilerini etkilediğini nasıl anlayabileceklerini açıklıyor. Aracı indirip yükledikten sonra kurbanların şifrelenmiş dosyaları içeren klasörleri seçmeleri yeterli. Ancak şifre çözme işleminin işe yaraması için kurbanların mümkün olan en büyük şifrelenmiş dosyanın orijinal, şifrelenmemiş versiyonuna ihtiyacı var.

Ancak o zaman şifre kırma işlemi başlayabilir. Bu işlem çok fazla bellek gerektirdiğinden araştırmacılar aracın 64 bit sürümünün kullanılmasını öneriyor. Avast şu anda şifreleme güvenlik açığının tam olarak nerede bulunabileceğini belirtmiyor.

Daha fazla şifre çözme aracı bulun


ID Ransomware web sitesinde, gasp Truva atlarının kurbanları, bir fidye notu yükleyerek hangi fidye yazılımının kendilerini etkilediğini ve bir şifre çözme aracının mevcut olup olmadığını öğrenebilirler. Bu rapor sırasında hizmet 1145 şifreleme Truva atı tespit etti.


(İtibaren)
 
Üst