Entschlüsselungs-Tool für Ransomware der Hades-Familie
Da auch Ransomware-Programmierer zum Glück Fehler machen, konnten die Spezialisten von Avast ein Entschlüsselungs-Tool für die Ransomware MafiaWare666 der Hades-Familie entwickeln. MafiaWare666 ist auch als JCrypt, RIP Lmao oder BrutusptCrypt bekannt. Avast veröffentlicht ein MafiaWare666-Ransomware-Entschlüsselungstool. MafiaWare666 ist ein in C# geschriebener Ransomware-Stamm, der keine Verschleierungs- oder Antianalysetechniken enthält. Es verschlüsselt Dateien mit der AES-Verschlüsselung. Avast hat eine Schwachstelle im Verschlüsselungsschema entdeckt, die es ermöglicht, einige der Varianten zu entschlüsseln, ohne das Lösegeld zu zahlen. Neue oder zuvor unbekannte Samples können Dateien anders verschlüsseln, sodass sie ohne weitere Analyse möglicherweise nicht entschlüsselt…