Strumento di decrittazione del ransomware della famiglia Hades
Fortunatamente, anche i programmatori di ransomware commettono errori, quindi gli specialisti di Avast sono stati in grado di sviluppare uno strumento di decrittazione per il ransomware MafiaWare666 della famiglia Hades. MafiaWare666 è anche noto come JCrypt, RIP Lmao o BrutusptCrypt. Avast rilascia lo strumento di decrittazione del ransomware MafiaWare666. MafiaWare666 è un ransomware scritto in C# che non contiene tecniche di offuscamento o anti-analisi. Crittografa i file utilizzando la crittografia AES. Avast ha scoperto una vulnerabilità nello schema di crittografia che consente di decrittografare alcune delle varianti senza pagare il riscatto. I campioni nuovi o precedentemente sconosciuti possono crittografare i file in modo diverso, quindi potrebbero non essere decrittografati senza ulteriori analisi...