Bitdefender, LockerGoga fidye yazılımı için yeni bir şifre çözücü yayınladı

Bitdefender, LockerGoga fidye yazılımı için yeni bir şifre çözücü yayınladı

Siber güvenlik şirketi Bitdefender, fidye yazılım türlerinden biri olan LockerGoga için yeni bir şifre çözücü yayınlandı. Bu fidye yazılım türü özellikle Norveçli alüminyum devi Norsk Hydro’ya 2019 yılında düzenlenen siber saldırıda tehdit aktörleri tarafından kullanılmıştı.

Şifre çözücünün oluşturulmasında Bitdefender ile birlikte Europol, Zürih Savcılığı, Zürih Kanton Polisi ve No More Ransom yer almış.

Fidye yazılım çetelerinden biri olan LockerGoga, 2019 yılında ortaya çıkmış olup, pek çok ülkede bulunan büyük ölçekli şirketlere fidye yazılım saldırıları düzenledi. Grubun arkasındaki kişiler ise Ekim 2021’de uluslararası işbirliği çerçevesinde yakalandılar. Aktif oldukları yaklaşık bu iki yıllık süreçte LockerGoga dışında MegaCortext adlı diğer bir fidye yazılım aracını da kullanarak 71 ülkede 1.800’den fazla kişi ve kuruma zarar verdiler. Toplamda tahmini olarak 100 milyon dolardan fazla maddi hasara sebep olduğu düşünülüyor.

Şirket, ilgili şifre çözücü aracı kendi web sitesinde yayınlarken, No More Ransom web sitesinde de kullanımıyla ilgili bir dökümantasyon yayınladı.

Zürih Savcılığı’ndan aynı gün yeni bir açıklama yayınlandı

Bitdefender tarafından şifre çözücünün yayınlandığı gün, aynı zamanda Zürih Savcılığı’da yeni bir açıklama yayınladı. Savcılık, tehdit aktörlerine yönelik Ekim 2021’de gerçekleştirilen operasyon kapsamında ele geçirilen dijital materyallerin aylarca ekipler tarafından analiz edildiğini belirtiyor. Bu analizler sonucunda mağdur şirketlerin şifrelenmiş verilerini açacak pek çok özel anahtar keşfedilmiş.

Keşfedilenler arasında sadece LockerGaga değil aynı zamanda MegaCortex adlı diğer bir fidye yazılım aracıyla ilgili de özel anahtarlara ulaşılmış. Yakın bir zamanda MegaCortex ile ilgili de yeni bir şifre çözücü aracın yayınlanacağı da belirtiliyor.

Bunlar ilginizi çekebilir

İllegal pazar yeri platformu PopeyeTools ele geçirilip, kapatıldı

İllegal pazar yeri platformu PopeyeTools ele geçirilip, kapatıldı

Çalıntı kredi kartı numaraları ve diğer siber suçluların ihtiyaç duyduğu başka araçlarında satışını gerçekleştiren PopeyeTools adlı illegal pazar yeri platformun kurucusu iddia edilen üç kişiye yönelik suçlamalardan sonra platform, ABD Adalet Bakanlığı tarafından kapatıldı. PopeyeTools adlı yasadışı pazar yeri platformuna federal hükümet tarafından el koyulduktan sonra Afganistan uyruklu Javed Mirza

By Editor
Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac sistemlerine yönelik saldırılarda tehdit aktörleri tarafından istismar edilen iki tane sıfırıncı gün açığı (0-Day) ile ilgili acil güvenlik güncellemeleri yayınladı. Şirket tarafından yayınlanan ayrıntılara göre MacOS Sequoia'da CVE-2024-44308 olarak izlenen JavaScriptCore ve CVE-2024-44309 olarak izlenen WebKit bileşenlerinde zafiyetler yer alıyor. Bu iki zafiyette Google

By Editor
Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı alanınında çözümler sunan ThreatMon, Pragma Capital Partners'tan (PCP) yatırım aldı. Gerçekleşen yatırım ile ilgili herhangi bir finansal veri paylaşılmadı. 2018 yılında kurulan ThreatMon'un verdiği hizmetler arasında atak yüzeyi istihbaratı, siber tehdit istihbaratı, marka koruması, darkweb izleme ve tedarik zinciri gibi alanlar yer alıyor

By Editor