[情报] 卡巴斯基提供勒索软件Conti解密工具

楼主: bajiqa (多尔)   2023-03-17 22:28:33
来源:https://www.ithome.com.tw/news/155986
安全厂商卡巴斯基(Kaspersky)近日针对近年大为流行的勒索软件Conti提供解密工具。
这家防毒软件业者最近把Conti加入其免费勒索软件解密工具Rakhni Decryptor防护的名
单中。
卡巴斯基研究人员表示,他们取得一个俄罗斯犯罪组织流出的资料,这批外流的资料包含
258个私有金钥、原始码及一些解密工具,使其团队得以制作完整解密工具。所有私有金
钥及程式码都已加入最新版的Rakhni Decryptor中。
这项工具除了Conti外,还可以解密包括Rakhni、TeslaCrypt(version 3及4)、Dharma
、Cryakl、Egregor等20余个勒索软件。
Conti是前几年十分猖狂的勒索软件,其组织成员主要来自俄罗斯、乌克兰及其他东欧国
家。去年俄乌战事爆发,Conti表明会支持俄罗斯政府,之后遭一名安全研究人员公布其
程式码及内部基础架构,以及骇客通讯纪录,随后美国政府也悬赏通缉。Conti去年5月被
发现已关闭,不过其成员仍然持续活跃,去年5月感染中美洲的哥斯达黎加多个政府系统
及网站,12月安全厂商还发现Conti变种。
卡巴自己发布的消息:https://reurl.cc/d7nEgq
下载在这边:https://noransom.kaspersky.com/

Links booklink

Contact Us: admin [ a t ] ucptt.com