Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Bitdefender rilascia Decryptor gratuito per le vittime di MegaCortex

Redazione RHC : 21 Gennaio 2023 08:43

La società rumena di antivirus Bitdefender ha rilasciato un decryptor gratuito per i file interessati dagli attacchi ransomware MegaCortex.

Ora tutti possono utilizzare il decryptor scaricandolo dal sito ufficiale. Per la prima volta, la famiglia di ransomware MegaCortex è stata rilevata nel 2019.

Ad esempio, l’FBI ha avvertito degli attacchi LockerGoga e MegaCortex al settore privato. Questi due malware perseguivano approssimativamente gli stessi obiettivi.

NIS2: diventa pronto alle nuove regole europee

La Direttiva NIS2 cambia le regole della cybersecurity in Europa: nuovi obblighi, scadenze serrate e sanzioni pesanti per chi non si adegua. 
Essere pronti non è più un’opzione, è una necessità per ogni azienda e infrastruttura critica.
Scopri come garantire la compliance e proteggere la tua organizzazione con l’Anteprima Gratuita del Corso NIS2, condotto dall’Avv. Andrea Capelli
Guarda subito l'anteprima gratuita del corso su academy.redhotcyber.com
Contattaci per ulteriori informazioni tramite WhatsApp al 375 593 1011 oppure scrivi a [email protected]



Supporta RHC attraverso:
  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente "Dark Mirror", il report sul ransomware di Dark Lab

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.
 

Gli esperti hanno evidenziato un fatto interessante: nelle reti aziendali in cui è stato trovato MegaCortex, hanno trovato anche Emotet  e  Qbot .

Gli operatori MegaCortex, tra l’altro, quasi fin dall’inizio hanno utilizzato la tattica della doppia estorsione: non solo hanno crittografato i file, ma hanno anche rubato dati interni delle aziende.

Di norma, hanno chiesto un decryptor da 20mila a 5,8 milioni di dollari. Con il supporto di Europol e dei ricercatori del progetto NoMoreRansom, gli specialisti di Bitdefender sono riusciti a creare un decryptor.

Può essere scaricato (EXE) come file eseguibile dal server dell’azienda rumena.   Il decryptor ha una modalità “Scansione dell’intero sistema” che consente agli utenti di cercare file danneggiati in tutto il sistema. L’istruzione (PDF) consiglia vivamente di eseguire prima una copia di backup di tutti i file interessati e solo successivamente procedere con la decrittazione.

I log con il decryptor possono essere trovati in %temp%\BitdefenderLog.txt . Se sei vittima delle versioni 2-4 di MegaCortex, prima di eseguire il decryptor, devi assicurarti che sia presente il file “!!READ_ME!!!.TXT” o “!-!README!-!.RTF” nel sistema – una nota con i requisiti.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Dal furto d’immagine ai deepfake: la nuova frontiera della manipolazione digitale
Di Paolo Galdieri - 15/09/2025

Negli ultimi mesi mi sono trovato più volte a redigere querele per video falsi che circolavano online. Non parliamo soltanto di contenuti rubati e diffusi senza consenso, ma anche di deepfake: filmat...

SIEM Satellitare: La difesa USA sviluppa una AI per la difendere i satelliti dagli hacker
Di Redazione RHC - 13/09/2025

Le aziende appaltatrici della difesa statunitense stanno sviluppando uno strumento di intelligenza artificiale chiamato Cyber Resilience On-Orbit (CROO) per rilevare attacchi informatici ai satelliti ...

L’Italia tra i grandi degli Spyware! Un grande terzo posto dopo Israele e USA
Di Redazione RHC - 12/09/2025

Non brilliamo molto nella sicurezza informatica, ma sugli Spyware siamo tra i primi della classe! Secondo una ricerca dell’Atlantic Council, il settore dello spyware è in piena espansione, poiché ...

Addio a PowerShell 2.0 e WMIC! La grande pulizia di Windows 11 è iniziata
Di Redazione RHC - 12/09/2025

Gli utenti di Windows 11 che hanno installato l’aggiornamento di settembre 2025 potrebbero pensare che non cambi praticamente nulla. A prima vista, KB5065426 sembra una normale piccola patch che Mic...

Arriva SpamGPT! il nuovo kit di phishing che combina AI, Spam e Genialità diabolica
Di Redazione RHC - 11/09/2025

Un nuovo strumento chiamato SpamGPT è apparso sui forum underground ed è rapidamente diventato oggetto di discussione nel campo della sicurezza informatica. Il software malevolo combina le capacità...