中关村在线消息:近日,恶意软件开发者在BleepingComputer论坛发帖,披露了迷宫、Egregor和塞赫麦特勒索软件操作的主要解密密钥。安全公司Emsisoft证实这些解密密钥是合法的,该公司的勒索软件专家和威胁分析师布雷特·卡洛(Brett Callow)表示,解密密钥的发布源于高压政策下网络犯罪分子的担忧。
迷宫勒索软件在2019年5月开始出现,并迅速出名,因为他们负责使用现在很多勒索软件使用的数据窃取和双重勒索战术。2020年10月梅兹宣布关闭后,9月更名为Egregor,随后在成员在乌克兰被捕后便销声匿迹。塞赫麦特行动在某种程度上是一个例外,因为它是在2020年3月发起的,迷宫仍然活跃。
据悉,该帖子包括一个7zip文件的下载链接,该文件有四个文件,包括迷宫、Egregor和塞赫麦特的解密密钥,以及勒索软件团伙使用的' M0yv '恶意软件的源代码。这些文件中的每一个都包含一个公共主加密密钥和一个私有主解密密钥,它们与特定的“广告”或勒索软件操作的附属机构相关。
BleepingComputer是一个专注于技术研究的国外计算机安全网站。主要研究互联网上的病毒、勒索软件和恶意软件。它通过专业的技术分析,在互联网上发布安全信息和评测数据报告,解决用户电脑中毒后的修复问题。
(7865709)