Free Revil Ransomware Master Decrypter geçmiş mağdurlar için serbest bırakıldı

5 yıl önce

Bazı durumlarda şifresi çözülmüş dosyaların yolsuzluğuna yol açabilecek yeniden şifrelemede bir hata bulunmuştur. Sorun düzeltilinceye kadar şifreliği kullanmayın ve bu bildirimi kaldırırız.

İstendi Ransomware operasyonu için ücretsiz bir ana şifre çözümü serbest bırakıldı, tüm kurbanların çeteden önce şifrelenmesine izin verdi.

Revil Master Decryptör, güvenilir bir kanun uygulayıcı ortağı ile işbirliği içinde siber güvenlik firması BitDefender tarafından yaratılmıştır.

BitDefender, ana şifre çözme anahtarını veya dahil olan kolluk kuvvetlerini nasıl aldıkları hakkında detayları paylaşamazken, BleepingComputer'ün 13 Temmuz'dan önce şifrelenen tüm revil mağdurlar için çalıştığını söylediler.

"Blog yazımıza göre, güvenilir bir kanun icra ortağından gelen anahtarları aldık ve ne yazık ki, BILEFENDER'in Bogdan Botezatu, Tehdit Araştırma ve Raporlama Direktörü BILEDEFENDER'in Bogdan Botezatu, BleepingComputer'a söyledi.

"Soruşturma ilerledikten ve sona erdiğinde, onay üzerine daha fazla ayrıntı teklif edilecektir."

Revil Ransomware Mağdurları, ana şifre çözücüsünü BitDefender (talimatlar )'dan indirebilir ve tüm bilgisayarların bir kerede şifresini çözebilir veya şifresini çözmek için belirli klasörleri belirtebilir.

Decryptor'u test etmek için, BleepingComputer, bu yılın başlarında bir saldırıda kullanılan bir revil örneği olan sanal bir makineyi şifrelenmiştir. Dosyalarımızı şifreledikten sonra, aşağıda gösterildiği gibi dosyalarımızı kolayca kurtarmak için BitDefender'ın kararlayıcısını kullanabiliriz.

Revil Ransomware operasyonu, AKA Sodinokibi, Gandcrab olarak bilinen şu anda "emekli" Ransomware grubuna bir rebrand veya halefi olduğuna inanılıyor.

2019 yılında piyasaya sürüldüğünden, Revil, JBS, Coop, Travelex ve Grupo Fleury de dahil olmak üzere tanınmış şirketlere karşı sayısız saldırı yaptılar.

Son olarak, bir Kaseya Sıfır Gün Güvenlik Açığı, Ransomware Gang'i, Altmış Yönetilen Servis Sağlayıcıları ve dünya çapında 1.500'den fazla işletmenin şifrelenmiş olduğunu.

Uluslararası hukuk yaptırımı ve Rusya ve ABD arasındaki siyasi gerilimlerle yoğun inceleme ile karşı karşıya kaldıktan sonra, tekrar 13 Temmuz'da operasyonunu kapattı ve ortadan kayboldu.

Yeniden kapanırken, Kaseya, MSP'lerin ve müşterilerinin dosya dosyalarını ücretsiz kurtarmalarını sağlayan saldırıları için bir usta şifreleme aldı.

BitDefender, 13 Temmuz'dan önce şifrelenen mağdurların bu şifreliği kullanabileceğini belirttiği gibi, Ransomware operasyonunun ortadan kalkmanın bu kanun uygulayıcı soruşturmasına bağlı olduğunu varsaymak güvenlidir.

Ayrıca, Kaseya'nın müşterilerine yapılan saldırı için Revil Master şifre çözme anahtarını elde etmesinin de aynı soruşturmaya bağlı olması muhtemeldir.

Arşive bu ayın başlarında kurbanlara saldırmaya iade ederken, bu ustalık şifrelemenin serbest bırakılması, fidye yazılımı çetesinin kaybolduktan sonra ödemememeyi veya basitçe kaybolamayan mağdurlar için büyük bir noon olarak geliyor.

Güncelleme 9/1/21: Kayıtın Catalin Cimpanu, kederin, bunun şifre çözme anahtarlarını sileceği anlamına gelmediğini, bunun yerine kurbanın sunucularındaki verileri hala erişebilecekleri anlamına gelmez.

Bu gerçekten ne demek istiyorlarsa, muhtemelen kurbanlarının ağlarına erişime sahip olmaya devam etmeleri için sınırlı bir tehdittir.

Ransomware'deki hafta - 17 Eylül 2021 - Yeniden Şifrelendi

Revil Ransomware tam saldırı moduna geri döndü ve verileri sızdırıyor

Kaseya, Revil Ransomware Mağdurları için Evrensel Decryptor'u alır.

Ransomware'deki hafta - 10 Eylül 2021 - Revil Dönen

Revil Ransomware'in sunucuları gizemli bir şekilde çevrimiçi geri döndü

Kaynak: Bleeping Computer

More Posts