Outil de déchiffrement du ransomware de la famille Hades

Brèves sur la cybersécurité B2B

Partager le post

Heureusement, les programmeurs de rançongiciels font aussi des erreurs. Les spécialistes d'Avast ont donc pu développer un outil de décryptage pour le rançongiciel MafiaWare666 de la famille Hades. MafiaWare666 est également connu sous le nom de JCrypt, RIP Lmao ou BrutusptCrypt.

Avast lance l'outil de déchiffrement du rançongiciel MafiaWare666. MafiaWare666 est une souche de rançongiciel écrite en C# qui ne contient aucune technique d'obscurcissement ou d'anti-analyse. Il crypte les fichiers en utilisant le cryptage AES. Avast a découvert une vulnérabilité dans le schéma de chiffrement qui permet de déchiffrer certaines des variantes sans payer la rançon. Des échantillons nouveaux ou précédemment inconnus peuvent chiffrer les fichiers différemment, de sorte qu'ils peuvent ne pas être déchiffrables sans une analyse plus approfondie.

Ciblage des dossiers de fichiers classiques

MafiaWare666 a signalé ce chantage (image : Avast).

Le ransomware analyse des emplacements de dossiers spécifiques tels que le bureau, la musique, les vidéos, les images et les documents et crypte les fichiers. Ces fichiers reçoivent une nouvelle extension qui varie selon les exemples : .MafiaWare666, .jcrypt, .brutusptCrypt, .bmcrypt, .cyberone, .l33ch. Le ransomware affiche alors une fenêtre avec des instructions sur la façon de payer la rançon. Les instructions demandent aux victimes de contacter l'attaquant et de payer en Bitcoin. Le prix de la rançon est relativement bas, allant de 50 $ à 300 $, bien que certains des spécimens les plus anciens avec d'autres noms facturent beaucoup plus, jusqu'à un bitcoin qui est d'environ 20.000 XNUMX $ au moment de la publication.

Décryptage avec outil gratuit

Avast propose désormais un outil de décryptage gratuit. La manipulation est très facile. Une fois l'outil exécuté, il recherche un lecteur cible spécifié. S'il y trouve des fichiers cryptés, l'outil teste quel mot de passe est le bon. S'il est trouvé, le processus de décryptage en bloc démarre.

Plus sur Avast.com

 


À propos d'Avast

Avast (LSE:AVST), une société du FTSE 100, est un leader mondial des produits de sécurité numérique et de confidentialité. Avast compte plus de 400 millions d'utilisateurs en ligne et propose des produits sous les marques Avast et AVG qui protègent les utilisateurs contre les menaces en ligne et l'évolution du paysage des menaces IoT. Le réseau de détection des menaces de l'entreprise est l'un des plus avancés au monde, utilisant des technologies telles que l'apprentissage automatique et l'intelligence artificielle pour détecter et arrêter les menaces en temps réel. Les produits de sécurité numérique d'Avast pour mobiles, PC ou Mac ont reçu les meilleures notes et certifications de VB100, AV-Comparatives, AV-Test, SE Labs et d'autres instituts de test.


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

[identifiant starbox=USER_ID] <🔎> ff7f00