编程技术分享平台

网站首页 > 技术教程 正文

Bitdefender发布了MortalKombat Ransomware家族的免费解密器

xnh888 2024-11-26 10:02:59 技术教程 15 ℃ 0 评论

防病毒公司Bitdefender为最近发现的勒索软件家族MortalKombat发布了免费解密器。

对于最近发现的MortalKombat勒索软件的受害者来说有一个好消息,防病毒公司Bitdefender发布了一个免费的解密器,使他们无需支付赎金即可恢复文件。

自2022年12月以来,思科Talos研究人员一直在观察一个身份不明的出于经济动机的威胁行为者部署了两种新的恶意软件,即 MortalKombat 勒索软件和Laplas Clipper恶意软件的 GO 变体。

代码、类名和注册表键字符串的相似性使专家们高度自信地评估MortalKombat勒索软件属于 Xorist 勒索软件家族。

威胁行为者使用多阶段攻击链,该攻击链以带有包含BAT加载程序脚本的ZIP附件的网络钓鱼电子邮件开始。

“一旦执行,MortalKombat Ransomware 就会加密数据并生成具有特定扩展名的文件: ..Remember_you_got_only_24_hours_to_make_the_payment_if_you_dont_pay_prize_will_triple_Mortal_Kombat_Ransomware. 它还更改了桌面墙纸,使其具有真人快打主题,并生成了一张名为 的赎金票据 HOW TO DECRYPT FILES.txt。” 阅读Bitdefender 发布的帖子。

MortalKombat于2023年1月首次出现在威胁领域,它针对受害机器文件系统上的各种文件,例如系统、应用程序、数据库、备份和虚拟机文件,以及映射为逻辑驱动器的远程位置上的文件。

与其他勒索软件系列不同,MortalKombat没有表现出任何擦除器行为或删除受感染系统上的卷影副本。它破坏Windows资源管理器,从 Windows 启动中删除应用程序和文件夹,并禁用运行命令窗口,使系统无法运行。

阅读全文及下载地址:Bitdefender发布了MortalKombat Ransomware家族的免费解密器-Lonely Blog

本文暂时没有评论,来添加一个吧(●'◡'●)

欢迎 发表评论:

最近发表
标签列表