Zephyrnet-Logo

Bitdefender veröffentlicht MegaCortex Ransomware Decryptor

Datum:

Tyler Kreuz Tyler Kreuz
Veröffentlicht am: 10. Januar 2023
Bitdefender veröffentlicht MegaCortex Ransomware Decryptor

Bitdefender hat in Zusammenarbeit mit Europol, den Zürcher Behörden und dem NoMoreRansomware-Projekt veröffentlicht ein kostenloser Ransomware-Entschlüsseler um den Opfern der Cyberkriminellengruppe MegaCortex zu helfen, ihre gestohlenen Daten zurückzubekommen. Dies geschah nach einer langwierigen Untersuchung der Organisation durch Europol, die zur Festnahme von 12 Verantwortlichen führte.

Das Tool ist eine kostenlose eigenständige ausführbare Datei, die keine Installationen erfordert. Es ist einfach zu bedienen und bietet erweiterte Einstellungen, um Benutzern zu helfen, beschädigte Dateien durch saubere zu ersetzen, wenn sie gemischte Ergebnisse mit dem Entschlüsseler haben. Da es kostenlos ist, kann jeder, der Opfer von MegaCortex wurde, seine gestohlenen Daten schnell wiederherstellen.

Seit ihrer Entdeckung im Juli 2019 war die Ransomware MegaCortex für über 1,800 Infektionen in 71 Ländern verantwortlich. Bis November verließ sich die Gruppe, die es orchestriert hatte, auf doppelte Erpressungsmethoden, um Unternehmen und Einzelpersonen auszurauben, indem sie drohten, ihre Daten zu veröffentlichen, wenn sie nicht in Bitcoin bezahlten. Bis Ende November 2019 betrachtete das niederländische National Cyber ​​Security Center MegaCortex als eine der aktivsten unterirdischen Ransomware-Operationen.

Die Ermittlungen begannen im September 2019 in Zusammenarbeit mit Europol und Eurojust durch ein gemeinsames Ermittlungsteam (JIT). Das JIT arbeitete in Abstimmung mit niederländischen und US-amerikanischen Ermittlern und hatte zuvor Tipps veröffentlicht, wie man sich nicht mit der MegaCortex-Ransomware infizieren kann.

Die kriminelle Organisation war hoch strukturiert; Die 12 verhafteten Personen arbeiteten jeweils an verschiedenen Teilen der Ransomware-Angriffe – einige studierten Daten, andere führten Erpressungen durch, einige befassten sich mit den Penetrationsbemühungen und so weiter.

„Diese Analyse deckte zahlreiche private Schlüssel von Ransomware-Angriffen auf“, sagte ein Zürcher Staatsanwalt sagte in einer Pressemitteilung. „Mit diesen Schlüsseln können beschädigte Unternehmen und Institutionen Daten wiederherstellen, die zuvor mit der Malware ‚LockerGoga‘ oder ‚MegaCortex‘ verschlüsselt wurden.“

Nach dieser Entdeckung arbeiteten Bitdefender und das NoMoreRansomware-Projekt mit Behörden zusammen, um einen Entschlüsselungsschlüssel für Opfer der LockerGoga-Ransomware zu erstellen, bevor der MegaCortex-Entschlüsseler schnell der Öffentlichkeit zugänglich gemacht wurde.

spot_img

Neueste Intelligenz

spot_img