Avast 更新了 Babuk 勒索病毒的解密工具,与 Cisco Talos 及荷兰警方合作
Babuk是一种先进的勒索病毒,于2021年首次被公众发现。自那时以来,Avast已经阻挡了超过5600起针对性的攻击,主要集中在巴西、捷克共和国、印度、美国和德国。
今天,Avast与Cisco Talos和荷兰警方合作,发布了更新版的Avast Babuk解密工具,该工具能够恢复被名为Tortilla的Babuk变体加密的文件。要下载此工具,请点击这里。
Avast自2021年以来阻挡的Babuk攻击
Babuk 勒索病毒解密工具
在2021年9月,Babuk勒索病毒的源代码被泄露到一个俄语黑客论坛。该ZIP文件还包含14个私钥每位受害者一个。这些密钥是解密Babuk勒索病毒加密文件所需的ECDH25519私钥。
Tortilla攻击活动
经过对提供的样本最初命名为tortillaexe的简要检查,我们发现加密架构自两年前分析Babuk样本以来未发生变化。因此,扩展解密工具的过程相当简单。
Babuk加密器很可能是使用泄露的源代码和构建工具创建的。根据Cisco Talos的信息,Tortilla攻击者的所有受害者都使用同一个私钥。这使得更新解密工具变得特别有用,因为所有受害者都可以用它来解密他们的文件。与所有Avast解密工具一样,Babuk勒索病毒解密工具是免费提供的。
Babuk的受害者可以通过查看加密文件的扩展名和赎金通知文件来判断自己是否属于Tortilla攻击活动。被勒索病毒加密的文件具有babyk扩展名,如下图所示:
赎金通知文件名为How To Restore Your Filestxt,会被放置到每个目录中。赎金通知的样子如下:
Babuk的受害者可以免费下载Babuk解密工具:https//filesavastcom/files/decryptor/avastdecryptorbabukexe。它也在NoMoreRansom项目中提供。
我们想感谢Cisco Talos和荷兰警方的合作。
IOC妥协指标
bd26b65807026a70909d38c48f2a9e0f8730b1126e80ef078e29e10379722b49 (tortillaexe)
标记为 解密工具、解密工具、勒索病毒
分享:XFacebook
npv加速器安卓
4 个你需要了解的邮件安全小贴士
电子邮件已成为互联网上最广泛使用的工具之一。你每天都要用到它,无论是处理个人事务还是专业工作。事实上,当你创建在线服务帐户时,通常首先要求提供的就是一个有效的电子邮件地址。保护该电子邮件帐户的隐私和安全显得尤为重要。以下是五个你应该遵循的电子邮件安全提示。1 分开你的电子邮件帐户谈到电子邮件,你很可能会有一个个人帐户和一个工作帐户。不要将这两者混合在一起,不要用工作帐户发送个人邮件,或用个人帐户处...
Parrot TDS 接管网络伺服器,威胁数百万人
活动概述近月来,一种名为 Parrot TDS 的新流量导向系统TDS出现,利用成千上万的被入侵网站,正在触及来自全球的用户。这个 TDS 已经感染了各种网络服务器,托管著超过 16500 个网站,这些网站包括成人内容网站、个人网站、大学网站以及地方政府网站。Parrot TDS 作为进一步恶意活动的入口,使潜在受害者处于危险之中。在这个特定案例中,被感染网站的外观被一个名为 FakeUpdate...