作者bajiqa (多尔)
看板AntiVirus
标题[情报] 卡巴斯基提供勒索软体Conti解密工具
时间Fri Mar 17 22:28:33 2023
来源:
https://www.ithome.com.tw/news/155986
安全厂商卡巴斯基(Kaspersky)近日针对近年大为流行的勒索软体Conti提供解密工具。
这家防毒软体业者最近把Conti加入其免费勒索软体解密工具Rakhni Decryptor防护的名
单中。
卡巴斯基研究人员表示,他们取得一个俄罗斯犯罪组织流出的资料,这批外流的资料包含
258个私有金钥、原始码及一些解密工具,使其团队得以制作完整解密工具。所有私有金
钥及程式码都已加入最新版的Rakhni Decryptor中。
这项工具除了Conti外,还可以解密包括Rakhni、TeslaCrypt(version 3及4)、Dharma
、Cryakl、Egregor等20余个勒索软体。
Conti是前几年十分猖狂的勒索软体,其组织成员主要来自俄罗斯、乌克兰及其他东欧国
家。去年俄乌战事爆发,Conti表明会支持俄罗斯政府,之後遭一名安全研究人员公布其
程式码及内部基础架构,以及骇客通讯纪录,随後美国政府也悬赏通缉。Conti去年5月被
发现已关闭,不过其成员仍然持续活跃,去年5月感染中美洲的哥斯大黎加多个政府系统
及网站,12月安全厂商还发现Conti变种。
卡巴自己发布的消息:
https://reurl.cc/d7nEgq
下载在这边:
https://noransom.kaspersky.com/
--
占察善恶业报经卷上
缘合故有,缘尽则灭。
业集随心,相现果起。
不失不坏,相应不差。
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 118.171.8.64 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/AntiVirus/M.1679063316.A.E4E.html