Siber güvenlik şirketi Avast, fidye yazılım grupları arasında henüz yeni bir aktör sayılabilecek olan Akira’ya ait fidye yazılım varyantlarını ücretsiz olarak çözebilecek bir şifre çözücü yayınladığını duyurdu.
Bu yılın Mart ayında ortaya çıkmasına karşın finans, eğitim, emlak, devlet kurum-kuruluşları(kamu) gibi sektörlerde özellikle yüksek profilli hedeflere yönelik saldırıları üstlendiler. Diğer fidye yazılım aktörleri hem atak tarafından hem de sonrasındaki işlemler için neredeyse benzer davranışlar sergiliyorlar.
Avast güvenlik araştırmacıları, yeni yayınlanan şifre çözücünün Windows sürümü üzerinde çalıştığını belirtti. Bununla birlikte Akira’ya ait fidye yazılımın Linux tarafında çalışan varyantı geçen keşfedilmişti ve Avast’ın bununla ilgili de çalışmalar yürüttüğü belirtiliyor. Ek olarak araştırmacılar, Windows sürümü olan şifre çözücünün Linux altında WINE ile birlikte çalıştırılıp yine başarılı olunabileceğini de belirtiyor. Siber güvenlik araştırmacısı Karsten Hahn tarafından 2017 yılında Akira adlı bir fidye yazılımı keşfedilmişti ancak bu şifre çözücünün eski varyanttaki değişkenleri kapsamadığı belirtildi.
Araştırmacılar, Akira’ya ait varyantları incelerken geçtiğim yıllarda sızdırılan Conti fidye yazılım kaynak kodları ile benzerlikler keşfetmişler. Saldırılar sırasında dışarıda bırakılan dosya ve dizinlerin yanı sıra bazı şifreleme özellikleri bu kapsamda keşfedilmiş.