Prometheus勒索軟體受害者能自救了!臺資安業者奧義智慧成功破解並提供解密工具
發布日期:2021/11/17
在最近一年內崛起的Prometheus勒索軟體,全球已有40多個受害者,臺灣也有大企業遇害,近期國內資安業者奧義智慧推出針對該勒索軟體的解密工具,讓受害者能夠自救,復原那些被惡意加密的檔案,而他們也將加入全球性No More Ransom計畫成為合作夥伴。
為了阻止勒索軟體的危害,過去已有一些資安業者,設法找到勒索軟體的弱點,或是偕同執法單位破獲其組織,進而開發出相應的解密工具,而且免費提供給大家使用,讓受害者免於繼續遭受勒索軟體威脅,恢復那些被惡意加密的檔案。最近,又有一款勒索軟體解密工具釋出,是針對普羅米修斯(Prometheus)勒索軟體而來,而它的開發者正是近年來備受關注的臺灣資安新創業者──奧義智慧,他們也是繼趨勢科技之後,國內第二間打造出勒索軟體解密工具的公司。
Prometheus於最近一年內崛起,受害者已遍布全球
在7月中旬,奧義智慧在官方英文部落格上,宣布於GitHub釋出Prometheus Decryptor,顧名思義,這是針對Prometheus勒索軟體解密的工具,遭受此勒索軟體的受害者,可以透過這款具有GUI介面的工具,自行將被加密綁架的檔案解密。
關於Prometheus勒索軟體的起源,最早是在2020年被發現,在其幕後組織於暗網設立的資料外洩網站上,已有多達40個受害者,特別的是,他們自稱隸屬於惡名昭彰的REvil組織,但根據多方證據顯示,Prometheus應是Thanos勒索軟體的變種。
例如,根據Palo Alto Network旗下威脅情資研究機構Unit 42,在今年6月就針對Prometheus提出分析報告,他們指出,該勒索軟體的受害者遍布全球30國,同時也確認它與Thanos勒索軟體的關連,而最近推出解密工具的奧義智慧,同樣指出該勒索軟體與Thanos的關連。
此外,這套免費解密工具發布之後,對Prometheus的運作產生很大的衝擊。例如,8月1日國外媒體The Record有一篇報導指出,Prometheus勒索軟體解密工具發布兩個星期之後,該組織在暗網上似乎已經停止行動,疑似另起爐灶。
奧義智慧釋出勒索軟體解密工具,可還原被Prometheus加密的檔案。今年7月中旬,奧義智慧宣布釋出Prometheus勒索軟體解密工具,讓全球遭受該勒索軟體攻擊的受害者,能免費透過該解密工具,可有很大機會恢復檔案。而根據國外媒體The Record的報導,當中引述了資安業者Emsisoft的專家說法,指出該解密工具主要對小型檔案有效。
年初因臺灣企業受害,奧義研判有機會破解而投入研發
勒索軟體的危害已經不言而喻,但要開發出相應的解密工具,讓受害者免於受勒索加密之苦,並不容易,因為廠商和資安專家不僅要花時間與心力去研究,也要看是否真能找出其弱點。所以,對於奧義智慧為何會開發這樣的解密工具,外界也很好奇。
事實上,Prometheus勒索軟體受害者遍布全球,臺灣也有企業遭殃。奧義智慧共同創辦人叢培侃表示,最初他們就是接到國內客戶資安事件,因此參與Prometheus勒索軟體有關的事件調查。
返回上一頁