Bitdefender เผยเครื่องมือ ถอดรหัส
MegaCortex ransomware
09 มกราคม 2566
Bitdefender ได้เปิดตัวเครื่องมือถอดรหัสใหม่สำหรับตระกูล MegaCortex ransomware ช่วยผู้เสียหายสามารถกู้คืนข้อมูลได้ฟรี ในการคิดค้นครั้งนี้ได้รับความร่วมมือจาก Europol, the NoMoreRansom Project, the Zürich Public Prosecutor’s Office และ Cantonal Police
ในการใช้งานผู้ใช้งานเองไม่จำเป็นต้องติดตั้งโปรแกรม สามารถทำการดาวน์โหลด และเลือกไฟล์ที่ต้องการให้ถอดรหัสได้ทันที นอกเหนือจากนั้นยังสามารถ backup ไฟล์ข้อมูลต่างๆ ที่ถูกเข้ารหัสแล้ว เพื่อเป็นการป้องกันความเสียหายที่อาจจะเกิดขึ้นระหว่างทำการถอดรหัสไฟล์ข้อมูล โดยผู้ใช้งานสามารถดาวน์โหลด เครื่องมือถอดรหัส รวมถึง คู่มือ การใช้งานสำหรับการใช้งานเครื่องมือถอดรหัส MegaCortex ransomware
เมื่อกล่าวถึง MegaCortex ransomware ได้ถูกค้นพบครั้งแรกในช่วงของเดือนพฤษภาคม ปี 2562 ที่ผ่านมาในเรื่องของการเจาะเข้าสู่ระบบของเครือข่ายองค์กรต่างๆ โดยร่วมมือกับ Qbot, Emotet และ Cobalt Strike และยังมีการตรวจพบอีกหลายครั้งในช่วงเดือน กรกฎาคม และ พฤศจิกายน ด้วยวิธีการโจมตีแบบ Double Extortion ซึ่งเป็นการเข้ารหัส และเปิดเผยข้อมูลในกรณีที่ผู้ใช้งานไม่ยอมทำตามข้อตกลง หรือเงื่อนไขที่ต้องการ
ท้ายที่สุดในเดือน ตุลาคม 2562 ทาง Europol ได้เข้าจับกุมผู้กระทำผิดจำนวน 12 ราย ซึ่งมีความผิดในการใช้ MegaCortex ransomware และ LockerGoga ในการโจมตีกว่า 1,800 ครั้ง จาก 71 ประเทศทั่วโลก จากการเข้าจับกุมครั้งนี้ทำให้ได้ Private Key ในการเข้ารหัสข้อมูลไฟล์ต่างๆ มา จึงนำมาสร้าง และพัฒนาต่อจนเป็นเครื่องมือที่สามารถใช้ในการถอดรหัสได้
ในส่วนของ Bitdefender เองไม่ได้ออกมาชี้แจงสำหรับ Private Key ที่ใช้ในการถอดรหัส แต่มีแนวโน้มว่าจะทำการสร้างขึ้นใหม่ด้วย Master Key จากที่ทางการ Zurich ค้นพบ
#ข่าวไซเบอร์ #ภัยคุกคาม #MegaCortex #LockerGoga #ransomware #Bitdefender
#Zürich #PrivateKey #MasterKey #เครื่องมือถอดรหัส
Bitdefender releases free MegaCortex ransomware decryptor
เกี่ยวกับไซเบอร์ตรอน
ผู้ให้บริการ #CyberResilience ศูนย์เฝ้าระวังภัยคุกคามด้านความมั่นคงปลอดภัยไซเบอร์รูปแบบใหม่ พร้อมโซลูชั่นเพื่อการพัฒนาความสามารถด้วยแพลตฟอร์มการจำลองยุทธ์ด้านความมั่นคงปลอดภัยไซเบอร์ อีกทั้งยังเป็นผู้นำการให้บริการนวัตกรรมด้านความมั่นคงปลอดภัยไซเบอร์ที่ล้ำสมัยในระดับสากล
บริการของเรา