Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

惡意軟件開發者主動公開Maze/Egregor/Sekhmet解密密鑰

惡意軟件開發者主動公開Maze/Egregor/Sekhmet解密密鑰

2022-02-11 Comments 0 Comment

據稱是惡意軟件開發者在國外BleepingComputer 論壇上發帖,公開了Maze、Egregor 和Sekhmet 勒索軟件操作的主解密密鑰。經安全公司Emsisoft 確認這些解密密鑰是合法的,該公司勒索軟件專家和威脅分析師Brett Callow 表示解密密鑰的發布是高壓政策下讓網絡犯罪分子已經感到擔憂。

Maze 勒索軟件於2019 年5 月開始運作,並迅速成名,因為他們負責使用現在許多勒索軟件運作所使用的數據盜竊和雙重勒索戰術。在Maze 於2020 年10 月宣布關閉後,他們在9 月重新命名為Egregor,後來在成員在烏克蘭被捕後,他們消失了。Sekhmet行動在某種程度上是一個例外,因為它在2020年3月啟動,而Maze仍在活動。

在14 個月之後,上述三款勒索軟件的解密密鑰由一名網名為“Topleak”的用戶洩露,他自稱是所有三款勒索軟件的開發者。

發帖人說,這是一次有計劃的洩漏,與最近的執法行動沒有關係,這些行動導致服務器被查封,贖金軟件的附屬公司被逮捕。

“Topleak”表示:“公開解密密鑰是因為引起太多的線索,而且大部分都是假的,所以有必要強調這是一次有計劃的洩漏,與最近的逮捕和取締行動沒有任何联系”。他們進一步表示,他們的團隊成員都不會再回到勒索軟件領域,而且他們銷毀了勒索軟件的所有源代碼。

該帖子包括一個7zip 文件的下載鏈接,該文件有四個檔案,包含Maze、Egregor和Sekhmet的解密密鑰,以及勒索軟件團伙使用的’M0yv’惡意軟件的源代碼。這些檔案中的每一個都包含公共主加密密鑰和與特定”廣告”相關的私人主解密密鑰,或勒索軟件操作的附屬機構。

以下是每個勒索軟件操作所發布的RSA-2048主解密密鑰的總數。

● Maze:針對非企業用戶的原始惡意軟件的9個主解密密鑰。

● Maze:30個主解密密鑰。

● Egregor:19個主解密密鑰。

● Sekhmet。1個主解密密鑰。

E MSI soft的Michael Gillespie和Fabian Wosar已經審查了這些解密密鑰,並向BleepingComputer證實,它們是合法的,可以用來解密被這三個勒索軟件家族加密的文件。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
注重真實性:Tinder推線上“相親”功能
NEXT
火星直升機Ingenuity已成功完成今年的首次飛行

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2022 年 2 月
一 二 三 四 五 六 日
 123456
78910111213
14151617181920
21222324252627
28  
« 1 月   3 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • 任天堂俄羅斯負責人現已不再是公司正式僱員 2023-06-02
  • Twitter“翻譯”功能被取消疑似為節省開支 2023-06-02
  • 網紅經濟學家任澤平轉型帶貨開賣生髮油曾炮轟蘋果割韭菜 2023-06-02
  • 美國FTC主席:執法人員“需儘早警惕”AI發展 2023-06-02
  • Chrome、Firefox瀏覽器必裝神器油猴插件有了中文名“篡改猴” 2023-06-02
  • 又一“巨無霸” 國產2萬噸重載自動駕駛列車試驗成功 2023-06-02
  • 革新電化學:納米多孔模型電極的創新 2023-06-02
  • NASA向公眾開放載荷在其Europa Clipper任務中發送他們的名字 2023-06-02
  • 研究發現日本百歲老人腸道中的噬菌體更豐富可能幫助其更長壽 2023-06-02
  • 人工智能繪製的藍圖為預測靈長類乃至人類疾病提供了突破性進展 2023-06-02

熱門文章與頁面︰

  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • 下載WINDOWS10 登入畫面的圖片 (WINDOWS焦點)
  • 向日葵遠程控制推出國際品牌AweSun 加速海外市場拓展
  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • 世界上有多少個國家
  • 把盒子刷成磚頭又把磚頭刷成盒子,小米盒子3增強版原生安卓刷機
  • 微信消息撤回也沒用???這些辦法都能查看撤回的內容
  • NVIDIA H100 Hopper加速計算卡上市:配備80GB顯存價格超24萬元
  • R290易燃R32會爆炸?聊聊關於空調製冷劑的那些事

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.