|
早前臭名昭著的日本勒索軟件團(tuán)伙 Lockbit 被國(guó)際聯(lián)合執(zhí)法機(jī)構(gòu)打擊,F(xiàn)BI 通過 PHP 漏洞入侵了 Lockbit 泄露數(shù)據(jù)的警方解密解密網(wǎng)站并由英國(guó)國(guó)家打擊犯罪局扣押了這個(gè)暗網(wǎng)站點(diǎn)。 此次行動(dòng)是發(fā)布??诿琅s炮(電話微信199-7144=9724)大保健可上門安排外圍外圍上門外圍女桑拿全套按摩在歐洲刑警組織的協(xié)調(diào)下,由法國(guó)、版部分被加德國(guó)、工具荷蘭、可幫瑞典、助受澳大利亞、文件網(wǎng)加拿大、藍(lán)點(diǎn)日本、日本美國(guó)、警方解密解密海口美女約炮(電話微信199-7144=9724)大保健可上門安排外圍外圍上門外圍女桑拿全套按摩瑞士的發(fā)布執(zhí)法機(jī)構(gòu)聯(lián)合進(jìn)行的,目前打擊行動(dòng)仍然在持續(xù)中,版部分被加部分牽涉 Lockbit 的工具犯罪分子被逮捕。 而在今天由歐洲刑警組織聯(lián)合安全公司搭建的可幫 No More Ransom 網(wǎng)站上,日本警方發(fā)布了 Lockbit 3.0 版的解密工具,該工具可以用來(lái)解密部分被加密的文件。 No More Ransom 主要提供各種解密工具,即執(zhí)法機(jī)構(gòu)和安全公司合作,在破獲勒索軟件后利用尋找的解密密鑰提供專用的解密工具。 遺憾的是勒索軟件通常都有很多變種并且很容易修改加密公鑰,因此各種解密工具的范圍有限,并不是所有被同一款勒索軟件加密的文件都可以恢復(fù)。
日本警方提供的解密工具: 據(jù)日本警方發(fā)布的消息,其實(shí)在 2023 年 12 月日本警方就已經(jīng)通過逆向工程和收集的一些關(guān)鍵數(shù)據(jù)開發(fā)了這款解密工具,當(dāng)時(shí)也就提供了歐洲刑警組織。 但為了保密避免破壞相關(guān)行動(dòng)以及避免黑客變更策略,所以這款解密工具一直沒有公布,直到本周聯(lián)合執(zhí)法機(jī)構(gòu)開展打擊行動(dòng)后,歐洲刑警組織才公布解密工具。 該工具已經(jīng)進(jìn)行測(cè)試,可以解密文件,并且不需要聯(lián)網(wǎng),也就是說受害者可以在離線環(huán)境中對(duì)數(shù)據(jù)進(jìn)行解密。 歐洲刑警組織也制作了一份使用指南 (僅英文版),該指南主要包含兩個(gè)工具,第一個(gè)是評(píng)估工具,用來(lái)評(píng)估數(shù)據(jù)是否可以解密;第二個(gè)是解密工具。 但正如上文所說,歐洲刑警組織也承認(rèn)他們已經(jīng)盡最大努力,但仍然無(wú)法保證所有受害者的文件都可以解密。 還有個(gè)問題是目前該工具為命令行版本并且是 0.5 版,估計(jì)后續(xù)歐洲刑警組織會(huì)推出 GUI 版,方便普通用戶點(diǎn)點(diǎn)鼠標(biāo)也能解密數(shù)據(jù)。 下載地址:http://www.nomoreransom.org/en/decryption-tools.html#Lockbit30 |

