得益于罗马尼亚网络安全公司Bitdefender和 NoMoreRansom Initiative 发布的新解密器,LockerGoga 勒索软件的受害者现在可以免费恢复被盗文件。
以攻击工业组织而闻名的 LockerGoga 勒索软件家族于 2019 年首次出现。该文件加密恶意软件臭名昭著地用于 2019 年 3 月对 Norsk Hydro 的攻击,迫使这家挪威铝制造商停产近一周成本超过5000万美元。它还被用于攻击法国工程咨询公司 Altran Technologies 以及美国化工公司 Hexion 和 Momentive。
据与欧洲刑警组织一起参与解密器开发的苏黎世检察官办公室称,LockerGoga 的运营商参与了针对 71 个国家/地区的 1,800 多个个人和机构的勒索软件攻击,造成超过 1 亿美元的损失。
LockerGoga 勒索软件背后的组织自 2021 年 10 月以来一直处于不活跃状态,当时美国和欧洲执法机构逮捕了 12 名涉嫌成员。苏黎世检察官办公室表示,在逮捕行动后,警方花了数月时间检查突袭期间收集的数据,并发现了该组织的加密密钥,以解锁 LockerGoga 勒索软件攻击的数据。
“当我们发现勒索软件代码中的漏洞或单个解密密钥可用时,通常可以解密数据,”Bitdefender 威胁研究和报告主管 Bogdan Botezatu 告诉 TechCrunch。 “这个解密器依赖于 2021 年逮捕行动中查获的密钥,根据我们与相关执法部门的合作,这些密钥已私下与我们共享。”
瑞士检察官表示,肇事者也是 MegaCortex 勒索软件的幕后黑手,自 2019 年以来针对美国和欧洲的企业组织,并表示将在未来几个月内发布针对 MegaCortex 受害者的解密器。
LockerGoga 解密器可从Bitdefender以及NoMoreRansom免费下载,NoMoreRansom 包含 136 个免费工具,可用于 165 种勒索软件变体,包括 Babuk、DarkSide、Gandcrab 和 REvil。
迄今为止,NoMoreRansom 计划已帮助超过 150 万人成功解密他们的设备,而无需支付赎金要求。
LockerGoga 勒索软件受害者现在可以免费恢复他们的文件,最初发布在TechCrunch上的Carly Page
原文: https://techcrunch.com/2022/09/19/lockergoga-ransomware-decryption/