<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    SentinelOne 發布 ThiefQuest 勒索軟件免費解密器

    Andrew2020-07-08 10:24:29

    網絡安全公司SentinelOne發布了一個免費的解密器應用程序,可以幫助ThiefQuest勒索軟件的受害者恢復其鎖定文件。

    ThiefQuest勒索軟件最初被識別為EvilQuest,目標僅為Mac用戶。

    ThiefQuest被分類為勒索軟件的種類是微不足道的。該惡意軟件是一堆惡意代碼,包括用于記錄擊鍵,安裝用于后門訪問受感染主機的反向外殼,用于竊取與加密貨幣有關的數據以及對文件進行加密的模塊(所謂的勒索軟件部分)的模塊。

    安全研究人員已經看到該惡意軟件在野外傳播了一個多月,通常隱藏在洪流門戶網站和在線論壇共享的盜版軟件中。

    THIEFQUEST包含一個錯誤的勒索軟件組件

    基于先前的分析[ 1,2,3],惡意軟件被認為是在發展的早期階段,并且,作為結果,它的一些部件的似乎功能不正常。

    對于受害者來說不幸的是,勒索軟件部分是這些錯誤組件之一,并且似乎包含許多未完善的功能。

    研究人員表示,雖然ThiefQuest會在感染macOS系統后立即對其進行加密,但是該惡意軟件沒有提供跟蹤支付贖金要求的用戶的機制,也沒有提供聯系方法,因此用戶可以與ThiefQuest團隊聯系以獲取有關以下方面的詳細信息:他們的付款并收到有關如何解鎖文件的說明-從下面的贖金記錄中可以明顯看出這一細節。

    evilquest-ransom-note.png

    圖片:Patrick Wardle

    自6月初以來,感染ThiefQuest的用戶已永久鎖定文件,而沒有恢復文件的方法-即使他們支付了贖金要求。

    SENTINELONE發布免費的解密器

    但是,來自SentinelOne的安全研究人員宣布,在分析了勒索軟件的源代碼以及加密文件與其原始版本之間的差異之后,他們能夠對ThiefQuest的加密機制進行反向工程。

    在今天早些時候發布的技術博客文章中,研究人員說ThiefQuest使用了基于RC2算法的簡單對稱密鑰加密系統,勒索軟件將加密/解密密鑰存儲在每個鎖定文件中。

    SentinelOne團隊表示,它能夠創建一個應用程序(稱為解密器)來提取此密鑰并解鎖受害者的文件。

    SentinelOne的ThiefQuest解密器目前以二進制形式提供,但該公司表示計劃以后再開放代碼。

    解密程序下載

    但是,發布的來自Malwarebytes的新報告也警告說,ThiefQuest除了對文件進行加密外,還以類似病毒的行為感染其他本地文件,因此可能有必要進行額外的清理,以防止將來再次感染或感染其他Mac系統。

    軟件勒索病毒
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    事件報道根據CNBC透露的消息,暗網中所有跟REvil勒索軟件團伙相關的網站從7月13日開始就全部神秘消失了
    為各行業客戶解決勒索病毒頑疾
    勒索組織頻繁發起勒索攻擊的同時,也在快速對勒索病毒迭代更新,然而基于病毒特征庫的傳統殺毒軟件遭遇新型勒索病毒時將毫無用武之地;勒索攻擊形式多樣、后果嚴重,終端EDR產品無“底線思維”兜底,完全依賴行為檢測能力防范勒索病毒風險巨大;同時,基于防火墻、IDS、終端管理的常規解決方案,顯然無法抵御已顯著具備APT特征的勒索攻擊,供應鏈攻擊更使得常規方案在勒索攻擊面前“漏洞百出”。為應對勒索病毒對關鍵信
    1月30日,奇安信集團舉辦“椒圖服務器安全管理系統-防勒索專版”產品發布會,推出針對勒索攻擊防護的服務器端安全產品。勒索軟件成為全球頭號威脅,對抗勒索攻擊已經迫在眉睫。因此,針對現行防護方案的瓶頸,奇安信提出“觀其行、斷其路、挖其根”的勒索病毒防護理念,打造的全新一代防護方案。
    為此,亞信安全建議,要徹底解決“彈窗”騷擾,同時掃清“彈窗”背后的木馬軟件勒索病毒、挖礦病毒等安全威脅,需要部署信端終端安全管理系統,更需要進一步建立終端安全一體化的防護平臺。其次,一站式方案構建終端安全平臺,全面覆蓋威脅防御和終端安全管理,支持大規模分級部署、支持多級管理架構,并可與亞信安全其他產品,以及第三方管理平臺集成實現智能聯動和統一管理。
    12月21日,由ZOL聯合行業協會舉辦的科技無疆·2020年度科技產品大獎評選結果正式公布。本次評選對今年新發布上市的各類科技產品進行評估,涉及16個科技大類,80余條細分產品線。經過初選、復選和終審的層層角逐,最終選拔出今年的年度卓越產品獎、年度優秀產品獎、年度推薦產品以及年度行業創新獎。其中,在企業安全產品線中,綠盟WEB協同安全解決方案WAAP、華為USG6655E系列AI防火墻獲榮獲202
    從“黑掉衛星”挑戰賽分析美太空安全攻擊手段
    CryptON勒索病毒, 又稱為X3M、Nemesis、Cry3勒索。近日,安全專家捕獲到CryptON勒索病毒的最新變種,后綴格式為.firex3m。
    對這款勒索病毒與CrySiS勒索病毒相關的信息,可以去參考筆者之前的一篇文章,里面有詳細的介紹。
    受影響的系統包括電子郵件、車載計算機和一些執法數據庫。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类