Entschlüsselungs-Tool für Ransomware der Hades-Familie

B2B Cyber Security ShortNews

Beitrag teilen

Da auch Ransomware-Programmierer zum Glück Fehler machen, konnten die Spezialisten von Avast ein Entschlüsselungs-Tool für die Ransomware MafiaWare666 der Hades-Familie entwickeln. MafiaWare666 ist auch als JCrypt, RIP Lmao oder BrutusptCrypt bekannt.

Avast veröffentlicht ein MafiaWare666-Ransomware-Entschlüsselungstool. MafiaWare666 ist ein in C# geschriebener Ransomware-Stamm, der keine Verschleierungs- oder Antianalysetechniken enthält. Es verschlüsselt Dateien mit der AES-Verschlüsselung. Avast hat eine Schwachstelle im Verschlüsselungsschema entdeckt, die es ermöglicht, einige der Varianten zu entschlüsseln, ohne das Lösegeld zu zahlen. Neue oder zuvor unbekannte Samples können Dateien anders verschlüsseln, sodass sie ohne weitere Analyse möglicherweise nicht entschlüsselt werden können.

Klassische Dateiordner im Visier

Mit dieser Erpressung meldet sich die MafiaWare666 (Bild:Avast).

Die Ransomware durchsucht spezielle Ordnerspeicherorte wie Desktop, Musik, Videos, Bilder und Dokumente und verschlüsselt Dateien. Diese Dateien erhalten eine neue Erweiterung, die je nach Beispiel variiert: .MafiaWare666, .jcrypt, .brutusptCrypt, .bmcrypt, .cyberone, .l33ch. Anschließend zeigt die Ransomware ein Fenster mit Anweisungen zur Zahlung des Lösegelds. Die Anweisungen weisen die Opfer an, den Angreifer zu kontaktieren und in Bitcoin zu bezahlen. Der Lösegeldpreis ist relativ niedrig und liegt zwischen 50 und 300 US-Dollar, obwohl einige der älteren Exemplare mit anderen Namen viel mehr verlangen, bis zu einem Bitcoin, das zum Zeitpunkt der Veröffentlichung etwa 20.000 US-Dollar beträgt.

Entschlüsselung mit Gratis-Tool

Avast bietet nun kostenlos ein Entschlüsselungs-Tool. Die Handhabung ist dabei sehr leicht gestaltet. Nachdem das Tool ausgeführt wurde, durchsucht es ein angegebenes Ziellaufwerk. Findet es dort verschlüsselte Dateien, testet das Tool aus, welches Passwort das richtige ist. Wurde es gefunden, startet der Massenprozess der Entschlüsselung.

Mehr bei Avast.com

 


Über Avast

Avast (LSE:AVST), ein FTSE 100-Unternehmen, ist ein weltweit führender Anbieter für digitale Sicherheits- und Datenschutzprodukte. Avast hat über 400 Millionen Online-Nutzer und bietet unter den Marken Avast und AVG Produkte an, die Menschen vor Bedrohungen aus dem Internet und der sich entwickelnden IoT-Bedrohungslandschaft schützen. Das Bedrohungserkennungsnetzwerk des Unternehmens gehört zu den fortschrittlichsten der Welt und nutzt Technologien wie maschinelles Lernen und künstliche Intelligenz, um Bedrohungen in Echtzeit zu erkennen und zu stoppen. Die digitalen Sicherheitsprodukte von Avast für Mobile, PC oder Mac sind von VB100, AV-Comparatives, AV-Test, SE Labs und anderen Testinstituten erstklassig bewertet und zertifiziert worden.


 

Passende Artikel zum Thema

Bitterfeld: Ransomware-Attacke kostete 2,5 Millionen Euro

Der Cyberangriff mit Ransomware auf den Landkreis Bitterfeld vor drei Jahren zeigt die unbequeme Wahrheit: es dauerte Jahre die IT ➡ Weiterlesen

Neue Ransomware-Variante Fog entdeckt

Über die Bedrohungsakteure der neuen Ransomware-Variante namens Fog ist noch nicht viel bekannt. Bisher sind nur US-Amerikanische Organisationen davon betroffen ➡ Weiterlesen

Cyberversicherungen liegen im Trend

Cyberversicherungen liegen im Trend: Ein Anbieter von Security Operations veröffentlicht die Ergebnisse seines jährlichen State of Cybersecurity: 2024 Trends Report. ➡ Weiterlesen

Europol: Fast 600 kriminelle Cobalt Strike-Server ausgeschaltet

Alte und unlizenzierte Versionen von Cobalt Strike, das eigentlich legitime Testtool von Pentestern und Red-Teams, sind in den Händen von ➡ Weiterlesen

Kinsing-Malware – Millionen Angriffe täglich

Seit 2019 ist Kinsing-Malware, die insbesondere Cloud-Native-Infrastrukturen angreift, ständig auf dem Vormarsch. Eine neue Studie stellt Angriffstechniken und -taktiken der ➡ Weiterlesen

Ransomware: Verschlüsselte Backups – verdoppeltes Lösegeld 

Wenn das Backup beim Ransomware-Angriff zum Problem wird: Cyberkriminelle richten ihre Verschlüsselungstaten auch auf Backups aus. Warum? Weil so noch ➡ Weiterlesen

Komplexe IT-Sicherheit: 450 Endgeräte – 3 IT-Mitarbeiter

Viele Unternehmen verwenden mehrere Sicherheitslösungen gleichzeitig. Das führt zu einer hohen Komplexität. Malwarebytes hat in einer internationalen Umfrage 50 Unternehmen ➡ Weiterlesen

CISO Umfrage: Die meisten Unternehmen zahlen bei Ransomware

Im Voice of the CISO Report gaben über die Hälfte der befragten CISOs aus deutschen Unternehmen an, dass sie im ➡ Weiterlesen

[starbox id=USER_ID] <🔎> ff7f00