Babuk勒索軟件解密器發(fā)布,可免費恢復(fù)文件

2022-10-09    分類: 網(wǎng)站建設(shè)

捷克網(wǎng)絡(luò)安全軟件公司 Avast 創(chuàng)建并發(fā)布了一個解密工具,以幫助 Babuk 勒索軟件受害者免費恢復(fù)文件。

Avast Threat Labs介紹,Babuk解密器是使用泄漏的源代碼和解密密鑰進行創(chuàng)建的,擁有擴展名為.babuk、.babyk、.doydo加密文件的 Babuk 受害者才可以免費使用。Babuk勒索軟件的受害者可以從Avast的服務(wù)器上下載解密工具,并按照用戶界面提示一次性解密整個分區(qū)。根據(jù)測試,該解密器可能只對Babuk源代碼轉(zhuǎn)儲的部分密鑰泄露受害者有效。

泄露的源代碼和解密密鑰源自一名自稱是Babuk的組織成員,這名所謂的Babuk成員稱因癌癥晚期而不得不作出泄露源代碼的決定。泄露的共享文檔包含不同的Visual Studio Babuk勒索軟件項目,用于VMware ESXi、NAS和Windows加密器,其中Windows文件夾包含Windows加密器、解密器的完整源代碼,以及看起來像私鑰和公鑰生成器的內(nèi)容。文件還包括勒索軟件團伙為特定受害者編寫的加密和解密程序。

Babuk 勒索軟件解密器發(fā)布,可免費恢復(fù)文件

Babuk Windows 加密器源代碼

泄漏事件發(fā)生后,Emsisoft 首席技術(shù)官兼勒索軟件專家Fabian Wosar稱該源代碼是合法的,而且文檔中可能還包含過去受害者的解密密鑰。

Babuk的動蕩歷史

Babuk Locker,又名Babyk和Babuk,是一種勒索軟件行動,在2021年初發(fā)起時便針對企業(yè)的數(shù)據(jù)進行竊取和加密雙重勒索攻擊。在襲擊華盛頓特區(qū)的大都會警察局(MPD) 后,該組織被美國執(zhí)法部門盯上,Babuk迫于壓力停止了行動。

因該組織“管理員”想將竊取的MPD數(shù)據(jù)泄漏到網(wǎng)站進行公開,遭到其他成員的反對。此后Babuk成員分裂成兩股勢力,最初的“管理員”另立門戶發(fā)起了Ramp網(wǎng)絡(luò)犯罪網(wǎng)站,其他成員則以Babuk V2的名義重新啟動了勒索軟件,從那時起繼續(xù)瞄準和加密企業(yè)數(shù)據(jù)實施勒索攻擊。

Ramp網(wǎng)絡(luò)犯罪網(wǎng)站剛成立不久便遭到一系列DDoS攻擊導(dǎo)致無法使用。“管理員”認為攻擊的幕后黑手是他的前合作伙伴,但Babuk V2對此進行了否認。

新聞標題:Babuk勒索軟件解密器發(fā)布,可免費恢復(fù)文件
當前地址:http://www.bm7419.com/news35/204085.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供用戶體驗、網(wǎng)頁設(shè)計公司App設(shè)計、服務(wù)器托管、外貿(mào)建站定制網(wǎng)站

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

成都定制網(wǎng)站建設(shè)