Bitdefender发布了MortalKombat Ransomware家族的免费解密器

防病毒公司Bitdefender为最近发现的勒索软件家族MortalKombat发布了免费解密器。

对于最近发现的MortalKombat勒索软件的受害者来说有一个好消息,防病毒公司Bitdefender发布了一个免费的解密器,使他们无需支付赎金即可恢复文件。

自2022年12月以来,思科Talos研究人员一直在观察一个身份不明的出于经济动机的威胁行为者部署了两种新的恶意软件,即 MortalKombat 勒索软件和Laplas Clipper恶意软件的 GO 变体。

代码、类名和注册表键字符串的相似性使专家们高度自信地评估MortalKombat勒索软件属于 Xorist 勒索软件家族。

威胁行为者使用多阶段攻击链,该攻击链以带有包含BAT加载程序脚本的ZIP附件的网络钓鱼电子邮件开始。

“一旦执行,MortalKombat Ransomware 就会加密数据并生成具有特定扩展名的文件: ..Remember_you_got_only_24_hours_to_make_the_payment_if_you_dont_pay_prize_will_triple_Mortal_Kombat_Ransomware. 它还更改了桌面墙纸,使其具有真人快打主题,并生成了一张名为 的赎金票据 HOW TO DECRYPT FILES.txt。” 阅读Bitdefender 发布的帖子。

MortalKombat于2023年1月首次出现在威胁领域,它针对受害机器文件系统上的各种文件,例如系统、应用程序、数据库、备份和虚拟机文件,以及映射为逻辑驱动器的远程位置上的文件。 

与其他勒索软件系列不同,MortalKombat没有表现出任何擦除器行为或删除受感染系统上的卷影副本。它破坏Windows资源管理器,从 Windows 启动中删除应用程序和文件夹,并禁用运行命令窗口,使系统无法运行。

真人快打勒索软件

勒索软件指示受害者通过qTOX 即时消息应用程序联系攻击者。

大多数受害者位于美国,但专家观察到英国、土耳其和菲律宾的感染情况有限。

Bitdefender发布的工具适用于当前版本的MortalKombat,可以在此处下载。

该公司指出,解密器也可以通过命令行静默执行,这对于在大型网络中自动部署该工具很有用。

本文来源于Lonely Blog -全球网络安全资讯平台, 转载请注明出处: https://blog.wuhao13.xin/4524.html

标签