REvil勒索软件主密钥被公开
的有关信息介绍如下:REvil勒索软件主密钥被公开,该主密钥可以解锁7月13日REvil服务器被关停之前被其攻击加密的所有数据。
安全厂商Bitdefender发布了勒索软件REvil/Sodinokibi的免费通用解密密钥(主密钥)。
Bitdefender在官方网站开始赠送通用解密密钥,旨在帮助尽可能多的受害者恢复数据。

主密钥的特点与效用
这是一个真正的“万能密钥”,可以解密所有该勒索软件加密的数据,不同于之前Kaseya获得的不完全密钥。
主密钥或“万能密钥”可以解锁任何受害者,除非REvil重新设计他们的整个恶意软件集。
即使REvil重新设计了原始恶意软件集,该密钥仍然能够解锁在7月13日之前受到攻击的受害者。
REvil勒索软件背景
REvil是一家勒索软件即服务(RaaS)运营商,可能位于独联体(CIS)国家,是暗网上最多产的勒索软件之一。
其加盟团伙针对全球数千家科技公司、MSP和零售商发动了攻击,索要大笔赎金,最高达7000万美元。
REvil的密钥层次结构
REvil以及其他RaaS组使用密钥层次结构,包括每个RaaS附属公司的特定受害者密钥、用于一组受害者的通用密钥,以及由顶级RaaS领导层使用的“操作员密钥”或“主密钥”。
主密钥是最高级别的密钥,可以解锁任何受害者,现在Bitdefender公开发放的就是这个“万能钥匙”。
主密钥的获取推测
Bitdefender可能“与欧洲执法部门一起,或帮助欧洲执法部门对REvil的核心服务器和基础设施进行了高级操作,以某种方式能够重建或获取了主密钥”。
主密钥不是网络安全的底线
解密器是受害者的最后希望,但企业不能指望将勒索软件主密钥泄漏作为抵御威胁的主要防线。
安全团队应采取主动的、具有网络弹性的信息安全方法,彻底消除基础设施、身份、和数据的孤岛。
REvil的复活争议
有观点认为REvil的所谓复活是一种骗局或操作,因为核心开发者的UNKN已经消失(在韩国被逮捕),即使其他REvil成员结盟重新建立该团伙,也不太可能在没有UNKN的情况下成功开发勒索软件。
新的REvil攻击“迫在眉睫”的警告是基于勒索软件团伙的服务器和支持基础设施在中断两个月后最近重新上线的情况。然而,这并不意味着REvil能够恢复到之前的运营水平或影响力。



