聚焦源代码安全,网罗国内外最新资讯!

编译:奇安信代码卫士团队

BleepingComputer 证实称,佳明(Garmin) 已获得遭 WastedLocker 勒索软件加密的文件解密密钥。

2020年7月23日,佳明全球服务被迫中断,客户无法访问连接服务,包括 Garmin Connect、flyGarmin、Strava、inReach 解决方案等。

BleepingComputer 报道称,佳明员工共享了加密工作站的照片后,该媒体发现了攻击中所利用的勒索软件样本,并证实该公司遭 WastedLocker 勒索软件感染。

之后,佳明员工表示勒索金为1000万美元。

在服务中断期间,佳明突然宣布称正开始恢复服务,因此 BleepingComputer 认为该公司已支付勒索金。不过佳明并未置评。

获得解密器

BleepingComputer 获得访问由佳明 IT 部门创建的一个可执行文件的访问权限,该可执行文件用于解密工作站并安装多种安全软件。

WastedLocker是一款针对企业的勒索软件,其加密算法中不存在已知弱点。它说明解密密钥不可能免费获取。

为了获得起作用的解密密钥,佳明必然已经支付勒索金。虽然尚不清楚具体支付的勒索金金额,但该公司员工之前表示勒索要求是1000万美元。提取恢复数据包后发现其中包含多种安全软件安装程序、一个解密密钥、一个 WastedLocker 解密密钥以及运行所有内容的脚本。提取时,该恢复数据包解密计算机,之后开始安装安全软件。

佳明的脚本中包含时间戳“07/25/2020”,表明勒索金或者在7月24日或7月25日支付。BleepingComputer 使用攻击中的 WastedLocker 样本加密了一台虚拟机并测试解密密钥是否可解密文件。测试表明解密成功。

遭勒索攻击的企业均应擦除所有计算机并安装清洁镜像。另外需要进行重新安装,因为我们无法知道攻击者修改的内容。从上述脚本可知,佳明并未遵守这一指南,只是解密工作站并安装安全软件。

使用自定义解密器

文件恢复数据包中包含的解密器包括对网络安全公司 Emsisoft和勒索软件谈判服务公司 Coveware 的引用。Coveware 表示不会回应媒体报告的任何勒索软件事件。Emsisoft公司也做出类似回应,不过表示他们创建解密工具且并不牵涉勒索支付,“我无法就具体事件做出回应,但一般而言,Emsisoft并不会牵涉勒索支付的谈判或交易。我们只是创建解密工具。”Emisoft 公司的一名威胁分析师 Brett Callow 指出。Emsisoft 通常是在威胁行动者提供的工具存在漏洞或者公司认为工具存在后门时制造自定义勒索软件解密器。Emsisoft 在勒索软件恢复服务页面指出,“如已支付勒索金但攻击者提供的解密密钥较慢或存在问题,我们可以提取解密代码并创建自定义构建解决方案,解密速度提升50%且数据损失或丢失的风险更小。”

Evil Corp 被指是 WastedLocker 的创建者,因使用 Dridex 造成超过1亿美元的损失而被美国列入制裁名单,支付勒索金可能导致收到政府的高额罚款。由于这些制裁的原因,熟悉 Coveware 的人士表示该公司已在7月初将 WastedLocker 的限制名单中且不处理相关攻击的谈判活动。

佳明公司尚未就此置评。

推荐阅读

佳明、杜斯曼集团等巨头遭勒索攻击;Emotet利用新技术实施攻击

微软警告:警惕新型勒索软件 PonyFinal,已现身印度、伊朗和美国

这家云提供商虽挫败勒索攻击,但仍需支付赎金

原文链接

https://www.bleepingcomputer.com/news/security/confirmed-garmin-received-decryptor-for-wastedlocker-ransomware/

题图:Pixabay License

本文由奇安信代码卫士编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 www.codesafe.cn”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的

产品线。

 点个 “在看” ,加油鸭~

佳明或已支付勒索金,获得 WastedLocker的解密密钥相关推荐

  1. 你戴佳明手表吗?服务器遭黑客攻击,全球跑友无法同步跑步数据!

    "你的佳明崩了吗?佳明或许正在经历一场前所未有的危机. 大数据产业创新服务媒体 --聚焦数据 · 改变商业 数据猿消息,据美国媒体<福布斯>.美联社等媒体报道,佳明(Garmin ...

  2. 恢复服务器上的安装器信息已被破坏_Garmin(佳明)或已支付赎金,但可能惹上新的麻烦...

    一周前,健身追踪器.智能手表和GPS产品制造商Garmin(佳明)公司遭受了WastedLocker勒索软件的全面攻击,主要产品和网站均瘫痪.WastedLocker背后的勒索软件犯罪组织Evil C ...

  3. 佳明Garmin向勒索者支付赎金解密其服务

    智能手表和可穿戴设备制造商佳明 Garmin 承认它在 7 月 23 日遭到了勒索软件攻击,部分系统被加密,导致多个在线服务受到影响,它强调"目前没有任何迹象显示任何用户数据(包括 Garm ...

  4. 佳明、杜斯曼集团等巨头遭勒索攻击;Emotet利用新技术实施攻击

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 勒索攻击层出不穷. 两大跨国巨头遭勒索攻击 最近,知名 GPS 导航设备及运动穿戴设备制造商佳明 (Garmin) 官方证实称遭到勒索 ...

  5. 它决定支付30万美元的勒索金

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 美国阿拉巴马州北部的佛罗伦萨市的计算机系统被黑,因此它计划以比特币的形式支付30万美元的勒索金. 佛罗伦萨市议会在上周三的紧急会议上一 ...

  6. 佳明 Vivomove Trend 智能手表 评测 佳明 Vivomove Trend 智能手表参数配置

    该手表定位在 Vivomove 3 与 Vivomove Style 之间,搭载覆盖全表面的触摸屏,但屏幕是黑白的,还配有实体指针.虽然看起来像是一整块屏幕,但其实是由上下两个独立的小屏幕组成的,而中 ...

  7. 佳明 Fenix 7S、佳明Fenix 7和Fenix 7X评测

    Epix采用了手机上常见的AMOLED屏幕,fenix则是侧重续航MIP屏幕(Memory in Pixel),分辨率和亮度都是Epix更高,外观和使用体验上都更加出色,但是fenix具有Epix上不 ...

  8. 基于Visual Studio Code 的佳明穿戴设备APP开发平台的搭建

    本文以图文方式详细介绍了基于Visual Studio Code软件的佳明穿戴设备APP开发平台的搭建步骤.环境变量设置方法以及平台运行环境的设置等,为佳明穿戴设备APP的开发者提供了详尽的教程和参考 ...

  9. android系统佳明app,佳明garmin手表

    佳明garmin手表app是一款健康配戴应用,通过这款应用可以查看每天的健康状态,还能查出自己的健康运动轨迹以及手表的各方面数据分析,并且每天都会根据最近的身体机能做出合理的运动规划. 软件优势 仔细 ...

最新文章

  1. Redis低成本高可用方案设计
  2. 自动驾驶发展到了哪个阶段?七大应用场景走进现实
  3. 【 Sublime Text 】如何将Sublime Text与Vivado 2018.3关联?
  4. 序列化与字符流的操作
  5. Python面试基础题-2018-12-26
  6. RabbitMQ headers Exchange
  7. 编程学习记录12:Oracle数据库的一些基本操作2,表相关操作,添加约束
  8. eNSP检测不到网卡信息——WinPacp
  9. 教你用好手中的McAfee 杀毒软件和McAfee 企业集中管理工具EPO
  10. SwiftUI Button精品组件之完美的SwiftUI抖动按钮效果(教程含源码)
  11. java init是什么
  12. java 水晶按钮_水晶按钮制作 jsp function调用java方法
  13. 005-浅谈SSDT
  14. spring概念理解之IOC(控制反转)
  15. [QT_015]Qt学习之基于条目控件的自定义特性(拖拽+右键菜单+样式)
  16. 【T001】win10开机 自动打开 chrome word excel
  17. Ubuntu20.04安装nvidia显卡驱动并解决重启后黑屏问题
  18. 5V的OVP过压保护IC,去掉不良率
  19. Java中double类型保留两位小数
  20. 黑帽SEO主要作弊方法

热门文章

  1. React Hooks 梳理
  2. 最课程学员启示录:一份有诚意的检讨书
  3. LAMP+LNMP视频教程
  4. Java IO编程全解(六)——4种I/O的对比与选型
  5. (cljs/run-at (JSVM. :all) 一次说白DataType、Record和Protocol) 1
  6. eclipse和maven
  7. linux recv 返回值与linux socket 错误分析
  8. 给Android SDK设置环境变量
  9. vb查询xml中特定节点下的标签_Python 标准库之XML
  10. linux消息队列总结