..::ARCHIVIO TESTUALE DI http://www.marotochi.it

DATA: 2023-03-01



MortalKombat: disponibile il decryptor dei file


Gli esperti di Bitdefender hanno rilasciato il tool che permette di recuperare i file cifrati dal ransomware MortalKombat. Analizzando il codice sono stati individuati errori di programmazione che la software house rumena ha sfruttato per realizzare il decryptor. I dettagli sul malware sono stati pubblicati a metà febbraio da Cisco Talos. Gli utenti devono sempre utilizzare una soluzione di sicurezza per evitare rischi.

MortalKombat: decryptor gratuito

La catena di infezione prevede l'invio di email di phishing con un allegato ZIP. All‚euroôinterno dell‚euroôarchivio c‚euroô√® il loader BAT che scarica un altro file ZIP dal server controllato dai cybercriminali. Il contenuto dell‚euroôarchivio, ovvero il ransomware MortalKombat, viene estratto automaticamente ed eseguito sul computer della vittima.

Oltre a cifrare numerosi file, il ransomware modifica Windows Explorer, rimuove le applicazioni dall‚euroôavvio di Windows e disattiva il comando Run. Viene quindi mostrato il file di testo (HOW TO DECRYPT FILES.txt) con le istruzioni da seguire per contattare i cybercriminali tramite l‚euroôapp di messaggistica qTox o indirizzo email di Proton.

Al termine del processo di cifratura, i file avranno l'estensione ..Remember_you_got_only_24_hours_to_make_the_payment_if_you_dont_pay_prize_will_triple_Mortal_Kombat_Ransomware. Il tool offerto gratuitamente da Bitdefender √® disponibile con interfaccia grafica, ma pu√≤ essere eseguito anche da linea di comando. √ą possibile usare vari parametri:

-help ‚euro" spiega come usare il tool
start ‚euro" avvia il tool
-scan-path ‚euro" specifica il percorso dei file
-full-scan ‚euro" attiva la scansione completa
-disable-backup ‚euro" disattiva il backup dei file
-replace-existing ‚euro" attiva la sovrascrittura dei file

Ad esempio, per effettuare la scansione completa del sistema deve essere usato questo comando:

BDMortalKombatDecryptTool.exe start -full-scan

di Luca Colantuoni


FONTE: https://www.punto-informatico.it

RAGGIUNGIBILE ALL'INDIRIZZO:
https://www.punto-informatico.it/mortalkombat-disponibile-decryptor-file/