Эксперты Symantec, проанализировав код вредоноса-шифровальщика CryptoDefence, вымогающего у пользователей деньги за предоставление дешифрующего ключа, и обнаружили в нем баг, позволяющий узнать этот самый дешифрующий ключ. Вообще, данный вредонос, зашифровывающий пользовательские файлы на инфицированном ПК, известен давно, и в Symantec даже не предполагали, что его еще используют злоумышленники. В своей вредоносной деятельности CryptoDefence опирается на инфраструктуру Windows API, а также Microsoft, которые необходимы ему в целях генерирования последовательности шифрования и дешифрования. Файлы зашифровываются посредством RSA-ключей, имеющих длину последовательности в 2048 бит. Для дешифровки используются закрытые ключи, отправляемые на сервер нападающего, чтобы затем послать их обратно жертве, когда та оплатит нужную сумму. Но в этот раз вирусописатели неправильно реализовали шифровальный алгоритм, не учтя в нем или не зная, что частные ключи сохраняются на инфицированном ПК, что давало пользователям возможность без выкупа самим производить дешифровку своих файлов. Атакующие при этом требовали за дешифровку не менее $500 (или евро в зависимости от места нахождения хакеров или жертвы), а если жертва отказывалась выплатить требуемое за 4 дня, то сумма удваивалась. По мнению экспертов Symantec, таким вымогательством злоумышленники смогли ежемесячно «отжимать» не меньше $34000. Всего по статистике срабатываний антивирусов Symantec, этот вредонос сумел инфицировать 11000 хостов из 100 стран. |
Комментарии:
- Вышла прошивка 4.91 EVILNAT CF...
Все работает, тольк...
от Федор - Вышла прошивка 4.91 EVILNAT CF...
С этой прошей ОНЛАЙН...
от Артур98 - Выпущен эксплоит ядра Lapse (с...
Все правильно - я т...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
И так давно уже откл...
от Igor - Выпущен эксплоит ядра Lapse (с...
Igor, для 12.00 сове...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
Hy и + версия ПО 12....
от Igor - Выпущен эксплоит ядра Lapse (с...
Пока код выпущен то...
от Igor - Выпущен эксплоит ядра Lapse (с...
Пока код выпущен то...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
A есть какая то инст...
от Igor - Выпущен эксплоит ядра Lapse (с...
Тоже сижу на 12.00 и...
от SlowMode
Самые полезные комментаторы:
-
JBreaker1074 ( +186/-11 )
-
Джонни Браво176 ( +89/-2 )
-
Berserk150 ( +88/-2 )
-
Ингвар33 ( +28/-3 )
-
Сергей448 ( +27/-6 )
Голосования
Разработчики вируса-шифровальщика CryptoDefence забыли удалить дешифрующие крипто-ключи |
10.04.2014 23:34