O ransomware FonixCrypter parou de funcionar e publicou uma chave para descriptografar dados

FonixCrypter ransomware stopped working

Os autores do ransomware FonixCrypter anunciado que eles removeram o código-fonte do malware e depois disso o FonixCrypter parou de funcionar. Junto com esta declaração, eles publicaram uma ferramenta para descriptografar arquivos, instruções para isso e uma chave mestra para malware. Portanto, ex-vítimas do ransomware agora podem recuperar seus dados gratuitamente.

O ransomware FonixCrypter está ativo pelo menos desde junho 2020. Segundo especialista em segurança da informação Andrey Ivanov, o malware foi atualizado regularmente, e no ano passado foram lançadas pelo menos sete variantes diferentes do FonixCrypt.

ZDNet relatórios que os analistas da Recorded Future já testaram o descriptografador e confirmaram que ele (e a chave mestra) funciona corretamente, assim como os atacantes explicaram.

A chave de descriptografia fornecida pelos autores do ransomware Fonix parece legítima, embora com sua ajuda o usuário terá que descriptografar cada arquivo separadamente. No entanto, mais importante, eles lançaram uma chave mestra que lhes permite criar uma ferramenta de descriptografia melhor.disse Allan Liska, um pesquisador de segurança da empresa de inteligência de ameaças Recorded Future.

Os especialistas da Emsisoft já estão desenvolvendo um descriptografador mais avançado, que deverá ser lançado esta semana. Por esta razão, os usuários não são aconselhados a usar uma ferramenta hacker para resgatar dados.

Os usuários são aconselhados a esperar pelo descriptografador Emsisoft em vez de usar aquele fornecido pela gangue FonixCrypter. Ele ainda pode conter malware e backdoors que as vítimas podem acabar instalando em seus sistemas.recomenda Michael Gillespie, um pesquisador de segurança da Emsisoft especializado em quebrar a criptografia de ransomware.

Embora o ransomware tenha funcionado e gerado dinheiro para seus autores, parece que os hackers realmente decidiram reduzir. Por exemplo, o grupo já excluiu seu canal Telegram, onde geralmente anunciava seu malware para outros criminosos.

Leia também sobre tendências de ransomware no limite de 2021.

No entanto, Os analistas da Recorded Future observam que o grupo anunciou imediatamente planos para lançar um novo canal em um futuro próximo. Não se sabe se este novo canal será centrado em algum novo malware. De acordo com uma mensagem postada no Twitter, os hackers estão planejando parar com o ransomware e supostamente usarão suas habilidades exclusivamente “numa direção positiva.”

Deixe-me lembrar que também falei sobre o fato de que Código-fonte do ransomware Dharma colocado à venda.

Por Vladimir Krasnogolovy

Vladimir é um especialista técnico que adora dar conselhos e dicas qualificadas sobre os produtos GridinSoft. Ele está disponível 24 horas por dia, 7 dias por semana para ajudá-lo em qualquer dúvida relacionada à segurança na internet.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *