FonixCrypter勒索软件背后的网络犯罪组织今天在Twitter上宣布,他们已经删除了勒索软件的源代码,并计划关闭其操作。
作为对过去受害者的善意表示,FonixCrypter团伙也https://twitter.com/fnx67482837/status/1355255873581539333“target=”\u blank“rel=”noopener noreferrer“data component=”externalLink“>发布了一个包含解密工具、操作说明和勒索软件主解密密钥的包。
这些文件可被以前受感染的用户用来免费解密和恢复他们的文件,而无需支付解密密钥的费用。
Allan Liska,威胁情报公司的安全研究员,今天早些时候,在ZDNet的请求下测试了解密程序,并验证了FonixCrypter应用程序、指令和主密钥是否如广告所示正常工作。
“Fonix勒索软件背后的参与者提供的解密密钥似乎是合法的,但它要求每个文件都单独解密,“Liska告诉ZDNet说,”重要的是,他们包括了主密钥,这将使人们能够建立一个更好的解密工具,”他补充说。
一个更好的解密程序目前正在Emsisoft工作,预计将于下周发布,Michael Gillespie,一位专门研究破解勒索软件加密的Emsisoft安全研究员今天早些时候在一次在线聊天中告诉ZDNet。建议用户等待Emsisoft解密程序,而不要使用FonixCrypter团伙提供的解密程序,因为该解密程序很容易包含其他恶意软件,例如后门,受害者可能最终安装在他们的系统上。
FonixCrypter团伙今天发布的解密实用程序在今天关闭之前,FonixCrypter勒索软件团伙至少从2020年6月开始活跃,根据https://twitter.com/Amigo\A_/“target=”\u blank“rel=”noopener noreferrer“data component=”externalLink“>Andrew Ivanov,一位俄罗斯安全研究员在过去四年里一直在他的个人博客上追踪勒索软件的紧张状况https://id-ransomware.blogspot.com/2020/06/fonixcrypter.html“target=”\u blank“rel=”noopener noreferrer nofollow“data component=”externalLink“>Ivanov的FonixCrypter博客条目显示了对FonixCrypt代码,去年至少发布了7种不同的FonixCrypt变体。
虽然勒索软件的源代码可能不是一流的,但勒索软件去年在野外工作并部署,使受害者遍布全球。
目前,所有迹象都表明FonixCrypter团伙是严重的关于他们关闭的计划。Liska说,FonixCrypter团伙今天取消了他们通常向其他犯罪集团宣传勒索软件的电报频道,但Recorded Future分析师也指出,该团伙还宣布计划在不久的将来开设一个新频道。
然而,FonixCrypter团伙,没有具体说明,如果这个新的电报频道将重点提供一个新的和改进的勒索软件应变。根据Twitter上发布的消息,该组织声称,他们计划摆脱勒索软件,以“积极的方式”使用自己的能力,不管这意味着什么。