SynAck勒索软件团伙为2017年7月至2021年期间感染的受害者发布了解密密钥,根据记录获得的数据。
SynAck正在将自己重新命名为El_Cometa勒索软件团伙,旧集团的一名成员提供了记录的密钥。
Emsisoft的Michael Gillespie确认了解密密钥的准确性,并表示他们正在开发自己相信的解密实用程序将“更安全、更易于使用”,因为有人担心SynAck受害者可能会使用提供的密钥进一步损坏他们的文件。
勒索软件专家Allan Liska告诉ZDNet,SynAck勒索软件组在勒索软件即服务(Ransomware-as-a-service)于2018年开始推出之前就已经成立了。
“因此他们从未将勒索软件外包出去活动。当他们继续攻击时,没有康蒂或雷维尔这样的组织能指挥的那么多,所以他们在混乱中迷失了方向他们也没有达到任何真正的大目标。”
卡巴斯基实验室2018年的一份报告称,SynAck在2017年与众不同,没有使用支付门户,而是要求受害者通过电子邮件或比特币ID安排比特币支付。
他们通常要求3美元左右的赎金,000,并因使用Doppelgäking技术而声名狼藉,它的目标是Microsoft Windows操作系统,旨在通过利用传统安全软件和防病毒解决方案与内存进程的交互方式来规避这些解决方案。
关于勒索软件集团受害者的数据很少,但卡巴斯基实验室的研究人员说,他们观察到该团伙在美国、科威特、,德国和伊朗。
“进程复制技术能够通过最新的安全措施潜入恶意软件,这是一个重大威胁;卡巴斯基实验室首席恶意软件分析师安东·伊万诺夫(Anton Ivanov)说:“我们的研究表明,相对低调、有针对性的勒索软件SynAck如何利用这项技术升级其隐身和感染能力。幸运的是,这种勒索软件的检测逻辑在它出现在野外之前就已经实现了。”
一位SynAck代表告诉记录,该集团计划推出一个新的勒索软件即服务平台,并招募附属公司帮助他们在El_Cometa上的工作。
多个勒索软件集团,如阿瓦顿和普罗米修斯,最近几个月发布了解密工具,无论是为了重塑品牌,还是由于执法活动的增加。
研究人员发现CrossFit使用的Wodify健身房管理web应用程序存在漏洞
40%的机构没有首席数据官:调查
研究人员发现针对Mac和苹果产品的新AdLoad恶意软件活动
飞利浦研究发现医院难以管理数千台物联网设备
通过注册,您同意使用条款,并承认隐私政策中概述的数据做法。
您还将免费订阅ZDNet的今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅这些时事通讯。
您同意接收CBS公司系列的更新、提醒和促销活动,包括ZDNet的今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅