Nyheter i Android, Telefoner, Prylar Och Recensioner

Maze, Egregor och Sekhmet Ransomware-dekrypteringsnycklar läckte

I går kväll har ett forumkonto som påstår sig vara utvecklaren av skadlig programvara för grupperna Maze, Egregor och Sekhmet ransomware laddat ner skadlig kod dekrypteringsnycklar för alla dessa gäng.

Dessutom har källkoden för M0yv skadlig programvara också laddats ner. Utvecklaren säger att det är en planerad läcka och bekräftar att teammedlemmarna i dessa tre ransomware-gäng aldrig kommer att återvända till denna verksamhet. Det är verifierat att dekrypteringsnycklarna de delade fungerar.

Gratis dekrypteringsnycklar för ransomware

Det är vanligt att ransomware-grupper laddar ner huvuddekrypteringsnycklarna för deras krypteringsskadliga program efter att ha gått i konkurs. Men att gå offentligt samtidigt som man aktivt arbetar är sällsynt. Och det säger Maze-utvecklaren Egregor och Sekhmet på BleepingComputers forum.

Igår kväll, Ett konto med namnet ” som påstår sig vara utvecklaren av skadlig programvara för grupperna Maze, Egregor och Sekhmet ransomware har läckt huvuddekrypteringsnycklarna för dem alla. Han hävdade att det är en planerad läcka och inte beror på de nyligen gripna poliserna runt om i världen (1,2,3).

Dessutom försäkrade han att ingen medlem av de tidigare nämnda ransomware-grupperna någonsin kommer att återvända till denna verksamhet, och han har förstört källkoden för dem alla. Nedladdningslänken du angav öppnas som en 7zip-fil, som innehåller fyra filer som visas nedan;

  • Maze: 9 huvuddekrypteringsnycklar för original skadlig kod riktad mot icke-företagsanvändare och Maze: 30 huvuddekrypteringsnycklar.
  • Egregor: 19 huvuddekrypteringsnycklar.
  • Sekhmet: 1 huvuddekrypteringsnyckel.
  • M0yv: källkod

Emsisofts Michael Gillespie och Fabian Wosar har verifierat att dessa nycklar fungerar med BleepingComputer. Medan dekrypteringarna för alla tre ransomware-gängen bör beaktas, består dumpningen också av en källkod för M0yv, som utvecklaren deklarerade som;