Phobos_8Base終被破解_360國內率先支持
- 2025-07-25 10:58:04
概述(shu)
近日,國際執法機構公布了(le)Phobos及其變種8Base的解密信(xin)息。360反病毒團(tuan)隊第(di)一時間對該(gai)勒索家(jia)族(zu)樣(yang)本展開深入分析,并(bing)基(ji)于(yu)獲取(qu)的14個RSA私鑰,在國內率(lv)先實現(xian)了對該(gai)勒索家族的解密(mi)支持(chi),同(tong)時開發工具對多(duo)個Phobos及8Base變種實現(xian)有效解(jie)密。目前,360解(jie)密(mi)大師是國內支持勒(le)索軟件解密(mi)最為全面的勒索(suo)解密(mi)工具。
如有被Phobos或8Base勒(le)索(suo)家(jia)族(zu)加密數據(ju)的用戶,歡(huan)迎聯系360獲取免費的解密協助(zhu)。另(ling)外,對于以下一些不常見的擴展名(ming)也可(ke)以(yi)聯系我們嘗(chang)試進行解密:
勒索家族(zu)危害(hai)與背景
Phobos是(shi)2018年興起(qi)的(de)勒索(suo)軟(ruan)件(jian)即服務(RaaS)家族。雖然Phobos的(de)知名度(du)不(bu)如其(qi)他主流(liu)勒索(suo)軟(ruan)件(jian),但其(qi)傳播范圍極為(wei)廣泛,曾在(zai)2019年底躍居全球最活躍勒索軟件第三位(wei),僅次(ci)于Ryuk和(he)Sodinokibi。2023年,黑客(ke)組織基于Phobos的(de)加密程序進行改造(zao),衍生出8Base勒索軟件變(bian)種(zhong)。該變(bian)種(zhong)延續了(le)(le)Phobos的(de)高傳播性,并在2024年成(cheng)功入侵丹麥聯合國機構的(de)網絡(luo)基礎設(she)施(shi),竊(qie)取了(le)(le)大量員工檔案(an)等內部敏感信息。
據媒體報道,Phobos勒(le)索軟件家族對美國境內超過1000家機構(gou)發起過攻擊(ji),累(lei)計攫取超過1600萬美元的贖金收益,引起美國司法部(bu)的(de)高度(du)關注。2024年底,一名(ming)涉嫌參與(yu)Phobos勒索軟件(jian)運(yun)營(ying)的(de)人員被(bei)逮捕(bu)。2025年,Phobos遭受了(le)大規模(mo)的(de)沖擊,國(guo)際聯合(he)執法機構搗毀并(bing)扣押了(le)與其相關的(de)27臺(tai)服務器(qi),將4名涉(she)嫌參與該勒索組織的人員逮捕。
1.?廣泛地在(zai)野傳播
lPhobos自(zi)2018年以勒索即服(fu)務(RaaS)模式運營,迅(xun)速發(fa)展成為全球傳播最廣泛的勒索軟(ruan)件家族之一,贖金分成機(ji)制吸(xi)引大量黑客組織加盟。
l其變(bian)種8Base于2023年(nian)升級雙重勒索,采用“加密文件+竊取數據”的(de)形式進行(xing)攻擊(ji),受害(hai)者(zhe)若拒付贖金則會(hui)被(bei)公開(kai)機密數據。
2.?遭遇司(si)法(fa)重拳
l2024年,該勒索軟件核心管理(li)人(ren)員被(bei)從韓國引渡至美(mei)國,面臨13項重(zhong)罪指控。
l2025年的國際聯合執(zhi)法行動(dong)“關鍵行(xing)動”,搗毀了其27臺服(fu)務器,同時逮(dai)捕了4名8Base頭目,徹底瓦(wa)解其基礎設施(shi)及組織(zhi)。
360解密
360依托于(yu)強大的云端大數據、先進的AI分析能力以及(ji)專業(ye)的安全團(tuan)隊人員(yuan),結合當(dang)前獲取到(dao)的Phobos和8Base相關(guan)私鑰數據,成為國內首家支持該勒索軟件家族解密(mi)的安全企業(ye)。目前,我們可(ke)以通過(guo)工(gong)具協助(zhu)受(shou)害用戶進行數據恢復方面的嘗試,實際的解密(mi)工(gong)作也驗證了這些工(gong)具的有效性。
?
如有需要(yao),歡(huan)迎受害用戶聯系360獲取免(mian)費的(de)解密協(xie)助(zhu)。
安全(quan)提醒(xing)
雖然此次通過執法行動獲(huo)取(qu)的密鑰,實現了解(jie)密突破(po),但這種(zhong)解(jie)密屬(shu)于小概率事件。絕(jue)大(da)多數勒(le)索軟(ruan)(ruan)件攻擊中(zhong),很難直接獲(huo)取(qu)私鑰,受害者也很難獲(huo)得有效的解(jie)密手段。
因(yin)此,我們強烈建議(yi):
l加強防護:部署完善的(de)靠譜的(de)網絡安全防護(hu)體系(xi)
l數據備(bei)份:建立多重(zhong)備份(fen)機制,定期通過離線存儲備份(fen)重(zhong)要(yao)數據
**核心提(ti)醒:預防勝于治療**
即(ji)使(shi)有解密工(gong)具,遭受勒索攻擊仍會造成業務(wu)中(zhong)斷、數據(ju)風險(xian)等嚴重損失(shi)。最好的(de)防(fang)護(hu)就是提前預(yu)防(fang),確保重要數據(ju)的(de)安全備份。