海豚加速器

集团新闻

Avast 更新了 Babuk 勒索病毒的解密工具,与 Cisco Talos 及荷兰警方合作

Babuk是一种先进的勒索病毒,于2021年首次被公众发现。自那时以来,Avast已经阻挡了超过5600起针对性的攻击,主要集中在巴西、捷克共和国、印度、美国和德国。

今天,Avast与Cisco Talos和荷兰警方合作,发布了更新版的Avast Babuk解密工具,该工具能够恢复被名为Tortilla的Babuk变体加密的文件。要下载此工具,请点击这里。

Avast自2021年以来阻挡的Babuk攻击

Babuk 勒索病毒解密工具

在2021年9月,Babuk勒索病毒的源代码被泄露到一个俄语黑客论坛。该ZIP文件还包含14个私钥每位受害者一个。这些密钥是解密Babuk勒索病毒加密文件所需的ECDH25519私钥。

Tortilla攻击活动

经过对提供的样本最初命名为tortillaexe的简要检查,我们发现加密架构自两年前分析Babuk样本以来未发生变化。因此,扩展解密工具的过程相当简单。

Babuk加密器很可能是使用泄露的源代码和构建工具创建的。根据Cisco Talos的信息,Tortilla攻击者的所有受害者都使用同一个私钥。这使得更新解密工具变得特别有用,因为所有受害者都可以用它来解密他们的文件。与所有Avast解密工具一样,Babuk勒索病毒解密工具是免费提供的。

Babuk的受害者可以通过查看加密文件的扩展名和赎金通知文件来判断自己是否属于Tortilla攻击活动。被勒索病毒加密的文件具有babyk扩展名,如下图所示:

赎金通知文件名为How To Restore Your Filestxt,会被放置到每个目录中。赎金通知的样子如下:

Avast 更新了 Babuk 勒索病毒的解密工具,与 Cisco Talos 及荷兰警方合作

Babuk的受害者可以免费下载Babuk解密工具:https//filesavastcom/files/decryptor/avastdecryptorbabukexe。它也在NoMoreRansom项目中提供。

我们想感谢Cisco Talos和荷兰警方的合作。

IOC妥协指标

bd26b65807026a70909d38c48f2a9e0f8730b1126e80ef078e29e10379722b49 (tortillaexe)

标记为 解密工具、解密工具、勒索病毒

免费外网加速器

分享:XFacebook

电子邮件已成为互联网上最广泛使用的工具之一。你每天都要用到它,无论是处理个人事务还是专业工作。事实上,当你创建在线服务帐户时,通常首先要求提供的就是一个有效的电子邮件地址。保护该电子邮件帐户的隐私和安全显得尤为重要。以下是五个你应该遵循的电子邮件安全提示。1 分开你的电子邮件帐户谈到电子邮件,你很可...

想知道谁在偷偷查看我们的在线个人资料,这种好奇心常常让人心动。这时,Wrapped for Instagram 应运而生,这款声称能揭示我们 Instagram 生活中不为人知互动的应用程式迅速引发了热议,承诺揭露网络阴影中的观察者。但随著热度而来的,是对这款应用的高度关注。随著许多人下载并分享自己...