
资安业者卡巴斯基实验室与ESET相继在周四更新旗下的Kaspersky RakhniDecryptor与ESET CrysisDecryptor解密工具,以让它们能够解锁遭到Dharma勒索软件加密的档案。
去年11月现身的Dharma是基于另一勒索软件Crysis所打造的,被Dharma感染的系统很容易辨识,因为其加密档案的副档名就是. dharma。
有趣的是,Dharma与Crysis被破解的途径几乎一模一样,都是有人先在Pastebin上分享解密金钥,然后再到资安新闻网站Bleeping Computer的论坛上张贴Pastebin的连结,资安业者就能利用这些解密金钥打造出解密工具。
卡巴斯基实验室与ESET在检验了曝光的Dharma解密金钥真实性之后,很快就更新了旗下的解密工具,使它们也支持Dharma。