安全公司Bitdefender無償放出LockerGoga勒索軟件解密器
響應NoMoreRansom Initiative 活動號召,羅馬尼亞網絡安全公司Bitdefender 放出了全新的解密器,LockerGoga 勒索軟件的受害者現在可以免費恢復被鎖的文件。LockerGoga 勒索軟件家族於2019 年首次出現,以攻擊工業組織而聞名。
LockerGoga 於2019 年3 月攻擊了Norsk Hydro,導致這家挪威鋁製造商停產近一周,損失超過5000 萬美元。該勒索軟件還被用於攻擊法國工程諮詢公司Altran Technologies 以及美國化工公司Hexion 和Momentive。
據與歐洲刑警組織一起參與解密器開發的蘇黎世檢察官辦公室稱,LockerGoga 的運營者參與了針對71 個國家/地區的1,800 多個個人和機構的勒索軟件攻擊,造成超過1 億美元的損失。
LockerGoga 勒索軟件背後的組織自2021 年10 月以來一直處於不活躍狀態,當時美國和歐洲執法機構逮捕了12 名涉嫌成員。蘇黎世檢察官辦公室表示,逮捕後,警方花了幾個月的時間檢查突襲期間收集的數據,並發現了該組織的加密密鑰,以解鎖LockerGoga 勒索軟件攻擊的數據。
Bitdefender 威脅研究和報告主管Bogdan Botezatu 表示:“當我們發現勒索軟件代碼中的漏洞或單個解密密鑰可用時,通常可以解密數據。這個解密器依賴於2021 年逮捕行動中查獲的密鑰,根據我們與相關執法部門的合作,這些密鑰已私下與我們共享”。