Hai công cụ giải mã miễn phí cho WildFire

Intel McAfee và Kaspersky đã công bố hai công cụ giải mã để mở khóa những file đã bị mã độc đòi tiền chuộc WildFire mã hóa .

 

Cả hai công cụ này có sẵn tải về trên trang NoMoreRansom , với sự cộng tác của hai công ty  này với cảnh sát Hà Lan , Trung tâm phòng chống tội phạm mạng của Europol .

WildFire là mã độc đòi tiền chuộc được phát hiện lần đầu tiên vào giữa tháng Tư có tên là GNL và sau đó là Zyklon . Mã độc này sau đó đổi tên vào cuối tháng Năm và hiện tại có tên là WildFire .

Trong tháng Sáu và cuối tháng Bảy , tin tặc đứng sau WildFire đã bắt đầu phát tán một loạt thư rác có chứa loại mã độc này và chủ yếu nhắm tới những người dùng tại Hà Lan . Một số chuyên gia an ninh nhận định tin tặc Nga là người đã phát triển WildFire .

Các chuyên gia điều tra mối đe dọa này đã may mắn bẻ được khóa khi tin tặc phát triển WildFire đã quyết định đăng kí tên miền tại Hà Lan và đặt máy chủ tại đây . Họ đã làm việc với cảnh sát Hà Lan và có trong tay mã của Panel Botnet . Dựa vào dữ liệu này họ đã tạo ra hai công cụ giải mã WildFire .

Do truy cập tới thống kê máy chủ CnC , các chuyên gia an ninh đã đưa ra kết luận trong thời gian 31 ngày gần đây , WildFire đã lây nhiễm được 5.309 máy tính và có 236 người đã trả tiền chuộc tương đương với số tiền khoảng 79.000$ .