Garmin 支付赎金,收到勒索软件解密器

king2020-08-10 21:53:59

据外媒BleepingComputer报道,他们确认了Garmin已经收到解密密钥以此来恢复他们在WastedLocker勒索软件攻击中加密的文件。当地时间2020年7月23日,Garmin遭受了全球范围的中断,客户无法访问他们的连接服务,包括Garmin Connect、flyGarmin、Strava、inReach解决方案。

在员工们分享了加密工作站的照片后,BleepingComputer是第一个证实他们受到了WastedLocker勒索软件运营商网络攻击的公司。

之后,职工告诉BleepingComputer,勒索赎金要1000万美元。

Garmin则在服务中断了四天之后突然宣布他们开始恢复服务,这让人们怀疑他们是否通过支付赎金来获得一个解密器。

然而,Garmin拒绝就此做进一步评论。

今日,BleepingComputer获得了一个由Garmin IT部门创建的可执行文件以解密工作站然后在机器上安装各种安全软件。

据了解,WastedLocker是一款针对企业的勒索软件,其加密算法没有已知的弱点。

为了获得能工作的解密密钥,Garmin必须向攻击者支付赎金。目前还不清楚支付了多少赎金,但正如之前所述,一名员工告诉BleepingComputer,最初的赎金要求是1000万美元。

当将该文件解压后可以看到各种安全软件安装程序、一个解密密钥、一个WastedLocker解密器和一个运行它们的脚本。

当执行时,恢复包解密计算机然后用安全软件为计算机运行做准备。

Garmin的脚本包含了一个“07/25/2020”时间戳,这表明赎金是在7月24日或7月25日支付的。

通过使用来自Garmin攻击的WastedLocker样本,BleepingComputer加密了一台虚拟机并测试了解密器看看其是否能解密文件。结果显示,解密器在解密其文件时没有出现任何问题。

在遭遇勒索软件攻击后,所有公司都应遵循清除所有电脑并安装干净图像的一般规则。重新安装是必要的,因为人们永远不知道攻击者在入侵期间更改了什么。

根据上面的脚本,Garmin似乎没有遵循这条准则,只是简单地解密工作站并安装安全软件。

转载自:安全圈

软件garmin
本作品采用《CC 协议》,转载必须注明作者和本文链接
Garmin Connect正在恢复,但功能有限,但大部分基本功能都在工作。7月22日(周三),一场勒索软件攻击导致Garmin Connect系统被搁置,之后Garmin开始将其Garmin Connect软件重新上线。Garmin表示其系统是加密的,这表明是勒索软件攻击。Garmin表示,Garmin Connect已经返回,但功能有限。该公司在其状态页面上注明: Garmin Connect恢复正在进行中。此外,Garmin产品的功能没有受到影响,除了访问在线服务的能力。受影响的系统正在恢复,预计在未来几天内将恢复正常运行。
据外媒BleepingComputer报道,他们确认了Garmin已经收到解密密钥以此来恢复他们在WastedLocker勒索软件攻击中加密的文件。当地时间2020年7月23日,Garmin遭受了全球范围的中断,客户无法访问他们的连接服务,包括Gar...
无论哪种勒索软件都能造成麻烦,但某些勒索软件显然抢钱功力更为深厚,其中四种就占了所有攻击的近70%。 根据网络安全公司Intel 471的分析,到2021年底,最常见的勒索软件威胁是LockBit 2.0,占所有报告事件的29.7%。最近埃森哲和法国司法部都沦为了LockBit的受害者。 报告事件中近五分之一涉及Conti勒索软件,其中包括去年发生的几起重大事件,比如爱尔兰健康服务管理署
近年来,勒索软件已经成为肆虐全球的网络犯罪“流行病”,勒索软件团伙通过加密锁死数据或者以泄漏数据相要挟,从各地政府、医院、学校和企业勒索巨额赎金,而执法部门对此基本束手无策。
为了制造社会或政治混乱,网络攻击的流行程度、严重程度和破坏性都在与日俱增。
近日,Morphisec 的网络安全研究人员发现了一种新的高级信息窃取程序,称为 SYS01 窃取程序,自 2022 年 11 月以来,该程序被用于针对关键政府基础设施员工、制造公司和其他部门的攻击。
在过去的一年里,一群攻击者通过恶意谷歌广告或虚假的 Facebook 个人资料传播窃取恶意软件的信息,以 Facebook 商业账户所有者为目标。
king
暂无描述