Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 03-30-2025, 01:52 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Несмотря на все усилия специалистов из IBM, панацею от вымогателей создать не удалось.

Вымогательская программа Prometheus, атаковавшая десятки компаний по всему миру летом 2021 года, содержала критическую уязвимость, которая вдохновила исследователей IBM на создание универсального дешифратора. По словам представителей компании, их продукт должен был работать против различных версий вымогательского ПО, включая Prometheus , AtomSilo , LockFile , Bandana, Chaos и PartyTicket.
Но даже несмотря на все успехи исследователей IBM в области устранения последствий атак многих программ-вымогателей, универсальный дешифратор создать не удалось. По словам Энди Пьяццы, руководителя отдела анализа угроз IBM, компании не должны полагаться исключительно на программы-дешифраторы.
"Надежда – это не стратегия", – сказал Пьяцца на конференции RSA Conference 2022 в Сан-Франциско.
Уязвимость в Prometheus обнаружили Аарон Гдански и его помощница Энн Джобман. Гдански обнаружил, что процесс шифрования вредоноса опирался на жестко закодированный вектор инициализации, который не менялся между образцами, и время работы компьютера с помощью отладчика и дизассемблера DS-5. Исследователь также обнаружил семплы, созданные Prometheus с помощью генератора случайных чисел который по умолчанию использовал значение Environment. Это позволило Гдански после дополнительных вычислений разработать сиды для участков данных, зашифрованных Prometheus. Гдански также обнаружил, что сид меняется в зависимости от того, когда был зашифрован файл, поэтому один ключ для расшифровки не подходил. Но исследователь смог создать набор сидов, которые можно было использовать для расшифровки, сортируя зашифрованные файлы по времени последней записи в системе.
Гдански считает, что полученный результат может быть применен к другим семействам вымогательских программ, которые полагаются на несовершенные генераторы случайных чисел.
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 10:40 PM.