MortalKombat fidye yazılım kubanları için şifre çözücü yayınlandı
Tehdit araştırmacıları tarafından Aralık 2022’den bu yana takip edilen MortalKombat adlı yeni bir fidye yazılım türü için siber güvenlik şirketi Bitdefender tarafından evrensel bir şifre çözücü yayınlandı.
Şirket tarafından yayınlanan şifre çözücü, Şubat ayında Cisco Talos tarafından başta ABD olmak üzere Filipinler, Birleşik Krallık ve Türkiye’deki kurum ve kuruluşları hedef aldığını yayınlamasından kısa bir süre sonra yayınlandı. Bitdefender ise ilgili aracı oluşturmak için kullanılan şifre çözme anahtarlarını nasıl elde ettikleriyle ilgili ise bir ayrıntı vermediler.
Tehdit aktörleri BAT komut dosyası içeren zararlı ZIP dosyalarını e-posta yoluyla hedefledikleri kurbanlara yolluyorlar. İlgili komut dosyası kurbanın makinesinde çalışmaya başladığı zaman, bir barındırma sunucusuna bağlanarak kurbanın makineye bir ZIP dosyası indiriliyor. Bir sonraki aşamada ise otomatik olarak Laplas Clipper’ın GO varyantı yada MortalKombat fidye yazılımı çalıştırılıyor. Tüm işlemler tamamlandıktan sonra yükleyici komut dosyası hem bulaşma işaretlerini hemde zararlı dosyaları bulaştığı sistemden temizliyor.