neprihlásený
|
Piatok, 22. novembra 2024, dnes má meniny Cecília |
|
Obete šifrovacieho CryptoLockeru majú štastie, hackeri omylom prezradili kľúče
Značky:
bezpečnosťšifrovanieransomvér
DSL.sk, 7.8.2014
|
|
Obete škodlivého kódu CryptoLocker, ktorý po infikovaní počítača kryptograficky bezpečne zašifrováva súbory užívateľa a za ich opätovné odšifrovanie požaduje výkupné vo výške stoviek eur, majú štastie a môžu získať svoje súbory späť bez platenia.
Osoby za ransomwarom totiž nechcene sprístupnili privátne RSA kľúče potrebné pre odšifrovanie súborov bezpečnostnej spoločnosti Fox-IT, ktorá v spolupráci so spoločnosťou FireEye v stredu sprístupnila nástroj na odšifrovanie súborov. FireEye o vydaní nástroja informuje v tomto oznámení.
Ransomware CryptoLocker sa prvýkrát objavil v septembri minulého roka. Po infikovaní PC súbory zašifrováva dnes už štandardným spôsobom pre škodlivý kód typu ransomware. Súbory sú tak zašifrované symetrickým AES-256 šifrovaním s novým kľúčom pre každý súbor, pričom symetrické kľúče sa následne šifrujú 2048-bitovým verejným RSA kľúčom individuálnym pre každé napadnuté PC a vkladajú v tejto zašifrovanej podobe na začiatok zašifrovaného súboru.
RSA kľúč sa vytvára na serveroch útočníkov a títo po zaplatení výkupného následne poskytnú privátny RSA kľúč, ktorý umožní odšifrovať symetrické AES kľúče jednotlivých súborov a odšifrovať ich. Bez získania tohto RSA kľúča sú súbory neodšifrovateľné.
CryptoLocker podľa informácií bezpečnostných spoločností infikoval doteraz viac ako 500 tisíc počítačov, pričom ho šíril najmä botnet Gameover ZeuS.
Výkupné sa na začiatku pohybovalo na úrovni 100 eur, v neskorších fázach sa postupne zvýšilo až na 500 eur. Zaplatiť ho bolo možné cez Bitcoin, Moneypak, Paysafecard alebo Ukash. Podľa Fox-IT zarobili tvorcovia viac ako tri milióny dolárov, väčšina bola zaplatená cez Moneypack. Cez Bitcoin obete zaplatili viac ako 1400 Bitcoinov.
Výzva ransomwaru CryptoLocker na zaplatenie
V júni FBI rozložila infraštruktúru riadiacich serverov botnetu Gameover ZeuS aj CryptoLockeru. Hoci tento krok priamo nepomohol existujúcim obetiam CryptoLockeru dostať sa k ich súborom, bol príčinou následného zlyhania jeho tvorcov. Tí v snahe obnoviť rozloženú infraštruktúru totiž podľa stanoviska FireEye pre KrebsOnSecurity nahrali svoju databázu na infraštruktúru pod kontrolou Fox-IT.
To tak umožnilo FireEye a Fox-IT vytvoriť zdarma dostupnú webovú službu decryptcryptolocker.com, ktorá užívateľovi po nahratí jedného zo zašifrovaných súborov sprístupní jeho privátny RSA kľúč. K dispozícii je samozrejme tiež softvér, ktorý realizuje samotné odšifrovanie zašifrovaných súborov. Spoločnosti nahraté súbory neukladajú a služba je dostupná cez HTTPS, aj tak odporúčajú ale nahrávať zašifrovaný súbor, ktorý neobsahuje respektíve by nemal obsahovať žiadne citlivé údaje. Keďže pre identifikovanie a získanie kľúča stačí nahrať jeden súbor z infikovaného PC, nájsť takýto súbor by nemal byť problém.
Fox-IT presný počet kľúčov, ktoré sa nachádzajú v získanej databáze, neuvádza. Podľa informácií nie je vylúčené, že malá časť kľúčov chýba a pre niektorých užívateľov kľúč neidentifikuje. Rovnako nemusí mať k dispozícii kľúče pre odlišné a inak pomenované varianty CryptoLockera, ktoré mohli vytvoriť iné osoby, pre veľkú väčšinu obetí samotného CryptoLockera by mali byť kľúče ale k dispozícii.
Šifrujúce ransomwary patria v súčasnosti k najvážnejšiemu druhu hrozby ohrozujúcej digitálne dáta. Jediným efektívnym preventívnym riešením je pravidelné zálohovanie dát, pričom odzálohovaná kópia nesmie byť samozrejme permanentne pripojená a dostupná z PC s originálnymi dátami. V opačnom prípade môže ransomware naraz zašifrovať pôvodné dáta aj ich zálohu.
Stali ste sa Vy alebo niekto vo Vašom okolí obeťou CryptoLockera? Kontaktujte nás na emailovej adrese redakcia at dsl.sk
Najnovšie články:
Diskusia:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
titulok
Od: grun
|
Pridané:
7.8.2014 15:58
Mozno to odnauci ludi na vsetko klikat.... a mozno nie ;)
|
|
Re: titulok
Od: ezio
|
Pridané:
7.8.2014 16:22
aaaaaa.....nie :)
|
|
Re: titulok
Od: traktor v polievke
|
Pridané:
11.8.2014 4:09
download new hot porn pictures of naked miley cyrus here!
uspesnost kliknutia 9/10
|
|
Neviem
Od: ferg
|
Pridané:
7.8.2014 16:43
Neviem preco, ale nejako sa mi nechce verit, ze by ludia, ktori su dost inteligentni na to, aby spravili takyto virus, spravia takuto skolacku chybu.
|
|
Re: Neviem
Od reg.: t€rist
|
Pridané:
7.8.2014 17:33
Tu aspoň vidno, ako funguje cloud. Všetci ho propagujú ako bezpečné úložisko pre dáta, ale to, že do nich bude čumieť každá trojpísmenková organizácia o tom samozrejme pomlčia.
|
|
Re: Neviem
Od: karolkooooo
|
Pridané:
7.8.2014 17:39
aspon vidis, na co to bolo vytvorene :)
|
|
Re: Neviem
Od reg.: durpalo
|
Pridané:
7.8.2014 21:17
Asi taka nahoda, ako ked vyvojovy pracovnik strati novy typ telefonu v krcme ;-)
|
|
Re: Neviem
Od: Kekeket
|
Pridané:
8.8.2014 1:08
Pokial som to spravne pochopil tak si len neuvedomovali pri uploadovani databazi ze dany server uz nieje pod ich kontrolou v ich infrastrukture. Stane sa. Na takyto virus nepotrebujes super inteligenciu pri ktorej ked urobis takuto nepozornu chybu ze by si mal byt z toho takto prekvapeny.
|
|
Nebola to náhoda
Od: ParaNoik
|
Pridané:
7.8.2014 20:36
Tiež si myslím, že to nebola náhoda, že sa tie kľúče dostali von. Možno sa v niektorom z nich ozvalo svedomie alebo mu na to prišla mama :)
|
|
Pruniteni
Od: Hroch_asdf
|
Pridané:
7.8.2014 22:44
Mozno boli prinuteni najstarsim sposobom nutenia, vyhrazkou fyzickej likvidacie, ale az po narocnom muceni :).
|
|
Ransomware
Od reg.: Lukáš Raynor Majer
|
Pridané:
8.8.2014 5:36
Ja si spravím svoj vlastný CryptoLocker a ako výkupné mi budú musieť poslať kvety :-)
|
|
Re: Ransomware
Od reg.: <5M0K3>
|
Pridané:
8.8.2014 8:00
CryptoDsl.sk ? :D
|
|
Re: Ransomware
Od: Kekeket
|
Pridané:
8.8.2014 13:42
Ok sprav,poslem v lupenoch antrax.
|
|
kasper
Od: aktivator
|
Pridané:
8.8.2014 20:05
Mne sa podarilo data dekryptovať pomocou utilitky od Kasperského. Avast sa len usmieval, že je všetko ok.
|
|
Re: kasper
Od: Ľuboš
|
Pridané:
28.5.2016 14:21
Dobrý deň
Ja mám problém so zakryptovaným počítačom. Viete mi pomôcť.
Ak áno.evalubos@seznam.cz. Určite sa dohodneme
ďakujem
|
Pridať komentár
|
|
|
|