国外安全公司Bitdefender发布了免费的 REvil 勒索软件解密工具

全球网络安全资讯2021-09-17 12:07:07

对于在7月13日行动暂时停止之前被感染的REvil勒索软件团伙的受害者来说,好消息是,Bitdefender发布了一个免费的主解密器,允许他们免费恢复他们的文件。

7 月 2 日,REvil 团伙袭击了基于 Kaseya 云的 MSP 平台,影响了 MSP 及其客户。

REvil 勒索软件运营商最初破坏了 Kaseya VSA 的基础设施,然后推出 VSA 本地服务器的恶意更新,以便在企业网络上部署勒索软件。

该组织要求价值7000万美元的比特币解密在Kaseya供应链勒索软件攻击中受影响的所有系统。

这次袭击引起了媒体和警察当局的注意,这加大了对该组织的压力。

从 7 月 13 日开始,REvil 勒索软件团伙使用的基础设施和网站神秘地无法到达。Tor 泄漏网站,付款网站"解码器[。re",他们的后端基础设施同时离线。

Bitdefender 在提供公司解密钥的执法合作伙伴的帮助下开发了解密器。

"比特防御者宣布为雷维尔/索迪诺基比提供通用解密器。此工具是与值得信赖的执法合作伙伴合作创建的,可帮助被 REvil 勒索软件加密的受害者恢复其文件,并从2021 年 7 月 13 日之前发动的攻击中恢复过来。"我们相信,在勒索软件团伙的服务器和支持基础设施在中断两个月后最近重新上线后,新的 REvil 攻击迫在眉睫。

这家保安公司没有提供其他细节,因为正在进行调查,它也警告说,雷维尔团伙即将发动袭击。

小组的受害者可以免费从 Bitdefender 下载解密器以恢复其加密文件,安全公司还发布了关于如何使用 REvil 解密工具的分步教程。

REvil 勒索软件集团自 2019 年以来一直活跃,它的目标是几个高调的组织,包括库普,JBS和Travelex.

9月7日,REvil勒索软件团伙的服务器在关闭约两个月后重新上线。许多研究人员也立即注意到了这种情况。勒索软件团伙的黑暗网站,也被称为快乐博客,又回到了网上,而网站解码器[。在撰写本文时, re 仍然离线。

目前尚不清楚REvil团伙是否恢复了运营,或者服务器是否被执法部门打开。

现在我们可以确认,REvil勒索软件团伙已经完全恢复运作,该组织的目标是新闻受害者和泄漏被盗文件。

软件软件安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
随着 5G、云计算、人工智能、大数据、区块链等技术的日新月异,数字化转型进程逐步推进,软件已经成为日常生产生活必备要素之一,渗透到各个行业和领域。
软件供应链安全风险解析 随着互联网的迅猛发展,软件供应链安全事件近年来频繁发生。软件供应链安全具有威胁对象种类多、极端隐蔽、涉及纬度广、攻击成本低回报高、检测困难等特性。软件供应链中的任意环节遭受攻击,都会引起连锁反应,甚至威胁到国家网络安全。
由中国信通院指导、悬镜安全主办的中国首届DevSecOps敏捷安全大会(DSO 2021)现场,《软件供应链安全白皮书(2021)》正式发布。
安全要求》给出了软件供应链安全保护目标,规定了软件供应链组织管理和供应活动管理的安全要求;适用于指导软件供应链中的需方、供方开展组织管理和供应活动管理,可为第三方机构开展软件供应链安全测试和评估提供依据,也可为主管监管部门提供参考。
随着 5G、云计算、人工智能、大数据、区块链等技术的日新月异,数字化转型进程逐步推进,软件已经成为日常生产生活必备要素之一,渗透到各个行业和领域。容器、中间件、微服务等技术的演进推动软件行业快速发展,同时带来软件设计开发复杂度不断提升,软件供应链也愈发复杂,全链路安全防护难度不断加大。近年来,软件供应链安全事件频发,对于用户隐私、财产安全乃至国家安全造成重大威胁,自动化安全工具是进行软件供应链安全
随着容器、微服务等新技术日新月异,开源软件成为业界主流形态,软件行业快速发展。但同时,软件供应链也越来越趋于复杂化和多样化,软件供应链安全风险不断加剧,针对软件供应链薄弱环节的网络攻击随之增加,软件供应链成为影响软件安全的关键因素之一。近年来,全球针对软件供应链的安全事件频发,影响巨大,软件供应链安全已然成为一个全球性问题。全面、高效地保障软件供应链的安全对于我国软件行业发展、数字化进程推进具有重
随着软件技术的飞速发展和软件开发技术的不断进步,软件开发和集成过程中常会应用第三方软件产品或开源组件,其供应链中软件安全性和可靠性逐步成为软件产业面临的重要安全问题。近年来大量涌现的软件供应链安全事件则具有不同的特点,攻击软件供应链相较于攻击软件本身,难度和成本显著降低,影响范围一般显著扩大,并且由于攻击发生后被供应链上的多次传递所掩盖,难以被现有的计算机系统安全防范措施识别和处理。
针对软件供应链的网络攻击,常常利用系统固有安全漏洞,或者预置的软件后门开展攻击活动,并通过软件供应链形成的网链结构将攻击效果向下游传播给供应链中所有参与者。近年来,软件供应链网络攻击事件频发,影响越来越大。据 Accenture 公司调查,2016 年 60% 以上的网络攻击是供应链攻击。装备软件供应链安全事关国家安全、军队安全,一旦出现安全风险将会给国家和军队带来重大安全挑战,产生的后果不堪设想。
尤其是SolarWinds 事件,爆发之迅猛,波及面之大,社会影响之深,潜在威胁之严重,令世界为之震惊,堪称过去近十年来最重大的网络安全事件。据美国司法部披露,黑客已向其内部邮件系统渗透,受影响人数多达司法部员工邮件账户总数的三分之一,其第二阶段重大受害机构之一。
全球网络安全资讯
暂无描述