勒索软件撕逼大战:Chimera软件秘钥遭同行泄露

近日,Petya Mischa勒索软件家族的开发者在网络上公布了其竞争对手——Chimera勒索软件的秘钥。

Malwarebytes公司的安全研究人员目前正针对网上公布的秘钥研发“解密器”,以帮助被Chimera勒索软件影响的用户实现自动解密的过程。

Chimera是一种勒索软件变种,出现于2015年11月,这种勒索软件是通过邮件的形式发给受害人的,邮件内中包含了前往Dropbox页面的链接。用户打开的这个链接页面就感染了Chimera勒索软件。一旦中招,就会被要求支付2.45比特币(大约是4113元)赎回遭到加密的文件。

这些其实是勒索软件的常规手法。不过Chimera还会显示一则消息警告用户,如果不付钱的话,数据就会被公布到网上。

  Chimera勒索软件

竞争对手黑掉Chimera服务器

7月26日,暗网的一个RaaS (勒索软件即服务)门户网站运营者,Twitter用户名为“Janus”的黑客公布了Chimera勒索软件秘钥,并在一份声明中对自己的行为做出了解释,后文附声明全文。

Janus声称,从2016年初他就开始尝试获取Chimera勒索软件背后的基础设施的访问权,并成功从中盗取部分勒索软件的源代码,这些源代码还被其用于自己的Mischa勒索软件中。

在成功进入到竞争对手的服务器后,Janus窃取了他所能发现的所有Chimera勒索软件的秘钥,并将其上传到网络上,以此达到毁坏竞争对手“生意”的目的。

秘钥泄漏后,深受Chimera勒索软件勒索的受害者,就再没必要向其交纳赎金。(Chimera勒索软件开发者估计此刻已哭晕在厕所…)

Janus可能已经发布了所有文件,目的是为了让大众的目光聚焦在他的Petya &Mischa RaaS(勒索软件即服务)上,该服务已于同日正式发布。

以下为声明全文:

正如安全研究人员已经发现的一样,Mischa使用了部分Chimera的源代码。但是我们与Chimera软件的背后开发者并没有直接关联。

今年年初,我们访问了大部分的Chimera开发环境,其中包含运用于Mischa软件中的部分Chimera源代码。

此外,我们此次公布了3500个Chimera勒索软件的秘钥,它们是HEX(十六进制)编码的RSA私钥。

对于反病毒企业而言,利用这些信息开发一个解密器应该不是什么难事。

====================================分割线================================

本文转自d1net(转载)

时间: 2024-09-21 06:19:47

勒索软件撕逼大战:Chimera软件秘钥遭同行泄露的相关文章

用命令查找Windows 8预装电脑中内置的产品秘钥

从 Windows 8 开始,微软在 OEM 预装电脑中采用了新的 OA 3.0(OEM 激活技术 3.0),包含更严密的激活特性.但是有许多用户在手动重装 Windows RT.Windows 8/8.1 时,可能会需要手动输入主机预装的产品秘钥.本文将为大家介绍查看 Windows 8 预装计算机中内置产品秘钥最简便,适应性最广的方法,完全不需要用到第三方软件. OA 3.0 技术与之前的 OEM 激活机制主要的改进在于: 1每台主机采用唯一的产品秘钥: 2密钥不再印刷在机身或电源适配器上,

MindMapper忘记秘钥怎么样

  首先,您需要打开英文官方网址,找到MindMapper忘记秘钥页面( http://mindmapper.com/lost-key/).然后,根据给出的内容填写信息,信息要尽可能多的填写,且不能出错,这样便于查找到注册信息,具体的信息是英文,已经相应的帮大家标注,请参考. 最后点击提交,如果大家给的信息准确且够多,则能更快的找到被你遗忘的MindMapper秘钥,重新激活软件开始使用.

图片秘钥

http://www.chaojibaqi.com 未开发项目[新型加密方式]升级版的图片秘钥细说文件加密利用图片作为钥匙,任何一个图片他的数据都是很庞大的,抽取图片相应位置的一组数据作为钥匙然后首先说优点你可以在全球的任何位置下载这个图片,其次这个图片直接可以看到的而且还可以本地化,操作方式就像上传图片一样添加图片,然后处理后可以对图片做标记处理.一种答案可以有多重解决方案那么可以结合输入文字型密码也可以做图片输入型密码或者做一个文件包解码如果一个企业做了一个看似很小,但是做出来以后可以打造知

软件管家中的软件列表什么控件实现的

问题描述 软件管家中的软件列表什么控件实现的 我想知道软件管家中的软件列表什么控件实现的 如何实现 求解答 解决方案 自定义的,贴图,一般是自己的控件库

写软件-如何制作抽奖软件,各位大神

问题描述 如何制作抽奖软件,各位大神 想 自己 做一个滚动抽奖软件 如何制作抽奖软件,各位大神,谢谢 解决方案 看用什么语言,设计好界面.比如js.swing.mfc.wpf等不同的技术可以做界面.然后用随机数去抽奖,涉及你的抽奖方式,比如根据电话号码摇号,转盘.彩票号等.建议你提出具体的需求,或者google对应的代码. 解决方案二: 用Excel制作抽奖软件 解决方案三: 制作一个界面,随机产生数字不是好了吗?有什么需求吗或者说你说详细点 解决方案四: 页面一个转盘,数据库一个奖池.....

LINUX用户建立秘钥认证实现SHELL脚本管理、分发和部署

环境: ssh server: 192.168.100.29  server.example.com ssh client: 192.168.100.30  client.example.com 通过root用户建立秘钥认证实现SHELL脚本管理,分发,部署 首先client端创建秘钥对,并将公钥分发给需要登录的SSH服务端 注:公钥相当于锁,私钥相当于钥匙,我们这里相当于在客户端创建一对钥匙和锁,想要做到SSH免密码登录,就相当于我们将锁分发到服务端并装锁,然后客户端就可以利用钥匙开锁. 一.

win8系统使用360软件管家删除顽固软件的方法

  win8系统使用360软件管家删除顽固软件的方法.win8系统安装各种各样的软件,安装一些软件后根本没在用的,浪费内存空间.所以大部分用户会选择删除不用的软件,但是一些软件按照正常的方法删除后,重启电脑又会存在,针对这个顽固的软件,难道真的就没办法删除了吗.今天小编给大家讲解win8系统使用360软件管家删除顽固软件的方法. 具体方法如下: 1.安装360软件管家以后,双击打开它; 2.单击上面的"软件卸载"; 3.选择我们要删除的软件,单击"一键卸载"或&qu

Win7中让无效软件变可用的软件

  现在我们清理系统垃圾文件的时候,很多时候都是用360安全卫士之类的软件,卸载软件的时候基本上也是一样的,但是今天要说的软件是win7中非常好用的一个软件让无效软件变可用,有批量卸载软件,和清理垃圾的功能.最好用的是无效软件可以变有效. 1 软件名为:Absolute Uninstaller 自己百度下,安装的时候记得要选择简单中文,不然就都是英文界面了. 2 批量卸载功能: 3 感觉最好用的功能,自动查找无效软件. 4 修复无效图标: 无效图标你只用点击修改,然后通过浏览定位到你新下载的软件

随心掌控的软件管家,电脑软件的大本营

  电脑软件安装过多,导致速度太慢?无法很好的管理电脑里的软件?卸载软件无法清除干净?这是大多数用户为之头疼的事,下面小编给大家介绍一款集生活娱乐一体,能随心掌控手机的软件--软件管家. 软件宝库:万里挑一,官方合作.安全无毒,安装放心,使用舒心. 软件管家强大的软件宝库里已收录了近两万款正版软件,基本满足了广大用户的需要,且对一些流氓捆绑的软件已进行了修正,用户完全可以放心选择安装. 软件升级:专业人士,全新打造,快速升级,极速体验. 软件管家作为一款专为用户进行软件管理的专业型软件,将所有软