Le ransomware HelloKitty est à l’origine de l’attaque de CD Projekt Red
Plus d’informations sont apparues concernant Attaque ransomware Ce qui a infecté les fabricants de Cyberpunk 2077. Le développeur polonais de jeux vidéo CD Projekt Red a révélé la note de ransomware qu’il avait reçue, qui portait toutes les caractéristiques d’être distribué par le groupe de ransomware connu sous le nom de « HelloKitty ».
Plus tôt cette semaine, CD Projekt a révélé qu’un acteur inconnu avait accès à son réseau interne et chiffré un certain nombre de ses fichiers. Cependant, les joueurs ont rassuré que Sources de sauvegarde Il est resté impassible et qu’il était déjà dans le processus Restaurer les données affectées.
La Ransomware La note contenait toutes les lettres habituelles, signalant que CD Projekt était « définitivement libéré » et menaçant de divulguer les codes sources en ligne. Cependant, CD Projekt a rapidement répondu en confirmant qu’il ne répondrait pas aux demandes de rançon et a informé les forces de l’ordre compétentes de l’incident.
Notez les similitudes
Sur la base de la note de rançon, Fabian et SarrLe directeur de la technologie d’Emsisoft, société anti-malware, pense que le ransomware a probablement été implémenté par le groupe HelloKitty. Peu d’informations sont disponibles sur le groupe mentionné, mais on pense qu’il a ciblé d’autres grandes organisations dans le passé, y compris la société d’énergie brésilienne CEMIG en décembre de l’année dernière.
Le malware HelloKitty avait précédemment désactivé de nombreux processus et services Crypter Fichiers sur l’appareil de la victime. La note de rançon qui accompagne cette attaque est généralement intitulée « read_me_unlock.txt », du même nom que la souche du ransomware CD Projekt.
Les attaques de ransomware deviennent une méthode de plus en plus populaire pour extorquer de l’argent, car les cyber-attaquants volent des informations sensibles ou potentiellement nuisibles liées aux opérations principales de l’entreprise. Personne morale désignée. Parfois, lorsque les souches de ransomwares sont mal conçues, les fichiers peuvent être restaurés sans avoir à payer de rançon. Cependant, les premières indications indiquent qu’il n’existe aucun moyen de décrypter gratuitement les fichiers affectés par le malware HelloKitty.
À travers Ordinateur endormi