ΑρχικήSecurityΕργαλείο αποκρυπτογράφησης για τα Phobos & 8Base ransomware

Εργαλείο αποκρυπτογράφησης για τα Phobos & 8Base ransomware

Σε μια σημαντική εξέλιξη στον αγώνα κατά του κυβερνοεγκλήματος, η ιαπωνική αστυνομία ανακοίνωσε την κυκλοφορία ενός δωρεάν εργαλείου αποκρυπτογράφησης για τα ransomware Phobos και 8Base, που έχουν πλήξει επιχειρήσεις και ιδιώτες τα τελευταία χρόνια. Το εργαλείο, σύμφωνα με επιβεβαιωμένες δοκιμές του BleepingComputer, λειτουργεί με επιτυχία, επιτρέποντας στα θύματα να ανακτήσουν τα κρυπτογραφημένα αρχεία τους χωρίς να καταβάλουν λύτρα.

Εργαλείο αποκρυπτογράφησης για τα Phobos & 8Base ransomware

Από το 2018 μέχρι σήμερα: Η διαδρομή του Phobos

Η απειλή Phobos εμφανίστηκε για πρώτη φορά το Δεκέμβριο του 2018 ως ransomware-as-a-service (RaaS), επιτρέποντας σε χάκερ ή ομάδες (affiliates) να το χρησιμοποιούν για τις δικές τους επιθέσεις. Σε αντάλλαγμα, πληρωμές λύτρων μοιράζονταν μεταξύ των affiliates και των χειριστών. Παρότι δεν προσέλκυσε την ίδια δημοσιότητα με άλλες εγκληματικές ομάδες, παραμένει μία από τις πιο διαδεδομένες ransomware πλατφόρμες στον κόσμο, με πληθώρα επιθέσεων κατά οργανισμών σε παγκόσμια κλίμακα.

Δείτε επίσης: Q2 2025: Αυξημένες οι ransomware επιθέσεις στο λιανικό εμπόριο

Το 2023, μια νέα ομάδα συνεργατών της Phobos δημιούργησε το ransomware 8Base, χρησιμοποιώντας έναν τροποποιημένο Phobos encryptor και εφαρμόζοντας τη στρατηγική του διπλού εκβιασμού: όχι μόνο κρυπτογραφούσαν τα αρχεία των θυμάτων, αλλά έκλεβαν και δεδομένα, απειλώντας με δημοσιοποίησή τους.

Επιχειρήσεις επιβολής του νόμου αλλάζουν το τοπίο

Το 2024, ένας Ρώσος υπήκοος, που θεωρήθηκε διαχειριστής της οργάνωσης Phobos, εκδόθηκε από τη Νότια Κορέα στις ΗΠΑ αντιμετωπίζοντας 13 κατηγορίες για κυβερνοεγκλήματα. Παράλληλα, φέτος, μια συντονισμένη διεθνής επιχείρηση κατέσχεσε 27 διακομιστές και οδήγησε στη σύλληψη τεσσάρων υπόπτων (επίσης Ρώσων), που φέρονται να είχαν κεντρικό ρόλο στην επιχείρηση 8Base.

Πιστεύεται ότι κατά τη διάρκεια αυτής της επιχείρησης οι ιαπωνικές αρχές απέκτησαν τεχνικές πληροφορίες που επέτρεψαν την ανάπτυξη του εργαλείου αποκρυπτογράφησης για τα Phobos και 8Base ransonware.

Το δωρεάν εργαλείο: Πού θα το βρείτε και πώς λειτουργεί

Το εργαλείο αποκρυπτογράφησης διατίθεται δωρεάν μέσω:

Η Europol και το FBI το υποστηρίζουν ενεργά, επιβεβαιώνοντας την αξιοπιστία και τη νομιμότητά του.

Τι υποστηρίζει:

Το εργαλείο καλύπτει κρυπτογραφημένα αρχεία με τις εξής καταλήξεις:

  • .phobos
  • .8base
  • .elbie
  • .faust
  • .LIZARD

Ωστόσο, οι Αρχές επισημαίνουν ότι μπορεί να υποστηρίζονται και άλλες επεκτάσεις, οπότε συνιστάται δοκιμή ακόμα κι αν τα αρχεία έχουν διαφορετικό όνομα.

Δείτε επίσης: Οι αρχές εξάρθρωσαν τη ransomware συμμορία Diskstation

Πώς χρησιμοποιείται:

  1. Εκκινήστε το εργαλείο και αποδεχτείτε την άδεια χρήσης.
  2. Ενεργοποιήστε την υποστήριξη για μεγάλα ονόματα αρχείων (αν ζητηθεί).
  3. Καθορίστε τον φάκελο με τα κρυπτογραφημένα αρχεία και τον φάκελο εξόδου.
  4. Επιλέξτε «Decrypt» και περιμένετε την ολοκλήρωση της διαδικασίας.
  5. Το πρόγραμμα επαναφέρει τα αρχεία διατηρώντας την αρχική δομή φακέλων.

Το BleepingComputer επιβεβαίωσε ότι το εργαλείο αποκρυπτογράφησε με επιτυχία 150 αρχεία που είχαν επηρεαστεί από την παραλλαγή LIZARD.

Εργαλείο αποκρυπτογράφησης για τα Phobos & 8Base ransomware

Τεχνικά εμπόδια: Ψευδείς θετικές ανιχνεύσεις από browsers

Αξίζει να σημειωθεί ότι κατά τη λήψη του εργαλείου, ορισμένα προγράμματα περιήγησης όπως το Chrome και ο Firefox ενδέχεται να το αναγνωρίσουν ψευδώς ως κακόβουλο λογισμικό. Αυτό προκαλεί σύγχυση στους χρήστες, όμως, σύμφωνα με αναλυτές, πρόκειται για λανθασμένο συναγερμό. Οι έλεγχοι ασφαλείας από ανεξάρτητα μέσα διαβεβαιώνουν ότι το εργαλείο αποκρυπτογράφησης για τα Phobos και 8Base ransonware δεν περιέχει κακόβουλο κώδικα και λειτουργεί όπως αναμένεται.

Αχτίδα φωτός για τα θύματα

Η κυκλοφορία του αποκρυπτογραφητή από την ιαπωνική αστυνομία και η στήριξη από διεθνείς οργανισμούς, όπως η Europol και το FBI, αποτελούν θετική εξέλιξη σε έναν σκληρό αγώνα απέναντι στο ransomware. Για όσους επλήγησαν από το Phobos ή το 8Base, αυτό το εργαλείο αποτελεί μια σπάνια ευκαιρία ανάκαμψης χωρίς οικονομικό κόστος.

Επιλογή της ομάδας

☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive

Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.

  • ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
  • ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
  • ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ξεκινήστε δωρεάν με το Proton Drive →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δείτε επίσης: Η κομητεία Albemarle επλήγη από επίθεση Ransomware

Η επιτυχία του εργαλείου αποτελεί παράδειγμα του πώς η συνεργασία μεταξύ χωρών και οργανισμών μπορεί να φέρει ουσιαστικά αποτελέσματα στον τομέα της κυβερνοασφάλειας.

Προστασία από ransomware

Το παραπάνω εργαλείο βοηθά τις επιχειρήσεις και τους ιδιώτες που έχουν ήδη επηρεαστεί. Πώς μπορείτε, όμως, να αποφύγετε εξαρχής μια επίθεση;

  • Μείνετε ενημερωμένοι για τις τελευταίες τάσεις και τακτικές ransomware που χρησιμοποιούν οι εισβολείς
  • Εφαρμόστε έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) για όλους τους λογαριασμούς χρηστών
  • Ενεργοποιήστε firewall σε όλες τις συσκευές που είναι συνδεδεμένες στο δίκτυό σας
  • Διατηρήστε τα ευαίσθητα δεδομένα κρυπτογραφημένα
  • Ενημερώστε όλες τις συσκευές και τα συστήματά σας με τις πιο πρόσφατες ενημερώσεις ασφαλείας
  • Διεξάγετε τακτικούς ελέγχους ασφαλείας και penetration testing
  • Χρησιμοποιήστε ισχυρούς, μοναδικούς κωδικούς πρόσβασης και αλλάξτε τους τακτικά
  • Περιορίστε την πρόσβαση των χρηστών μόνο σε απαραίτητα συστήματα και πληροφορίες
  • Εξετάστε το ενδεχόμενο χρήσης λύσεων ασφαλείας email για πρόσθετη προστασία από επιθέσεις phishing
  • Έχετε ένα σχέδιο ανάκαμψης για γρήγορη αποκατάσταση των συστημάτων σε περίπτωση επίθεσης
  • Ενεργοποιήστε την εμφάνιση των επεκτάσεων αρχείων
  • Επενδύστε σε λύσεις προηγμένης προστασίας
  • Χρησιμοποιήστε sandbox για τα συνημμένα email
  • Διατηρείτε αντίγραφα ασφαλείας των δεδομένων σας

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS