Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Шифровальщик Cryptonite меняет профессию (http://txgate.io:443/showthread.php?t=11007)

Artifact 01-29-2025 02:42 PM


По словам исследователей Fortinet, шифровальщик становится вайпером не по замыслу разработчика, а из-за ошибки в коде.
https://www.securitylab.ru/upload/ib...zvdtyg9jdi.jpg
Исследователи Fortinet обнаружили в дикой природе новое вымогательское ПО с открытым кодом под названием Cryptonite, которое бесплатно распространялось на Github. Как выяснили специалисты, из-за ошибки в коде вредонос не шифрует, а просто уничтожает данные жертвы.
В отличие от других программ-вымогателей, Cryptonite бесплатно предлагался всем желающим: его опубликовал на своем GitHub пользователь под ником CYBERDEVILZ. Однако сейчас исходный код вредоноса и все его форки удалены с площадки.
По словам исследователей Fortinet, Cryptonite написан на Python и работает крайне просто – для шифрования файлов используется модуль Fernet, а их расширения меняются на .cryptn8. Однако последняя версия вредоноса оказалась с подвохом: специалисты обнаружили, что Cryptonite блокирует файлы без возможности расшифровки, по сути становясь вайпером.
Эксперты считают, что такое поведение шифровальщика не является частью замысла разработчика, а скорее связано с его низкой квалификацией, так как ошибки в коде приводят к сбою программы при попытке отобразить записку о выкупе после завершения процесса шифрования.
"Проблема заключается в том, что из-за простоты конструкции шифровальщика нет возможности восстановить зашифрованные файлы в случае сбоя или закрытия программы”, – сказал исследователь Fortinet Гергели Ревай.
Кроме того, ошибка, возникающая во время работы шифровальщика, приводит к тому, что ключ, используемый для шифрования файлов, не передается операторам, тем самым полностью блокируя доступ к данным жертвы.


All times are GMT. The time now is 05:55 PM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.