neprihlásený Piatok, 22. novembra 2024, dnes má meniny Cecília
Obete šifrovacieho CryptoLockeru majú štastie, hackeri omylom prezradili kľúče

Značky: bezpečnosťšifrovanieransomvér

DSL.sk, 7.8.2014


Obete škodlivého kódu CryptoLocker, ktorý po infikovaní počítača kryptograficky bezpečne zašifrováva súbory užívateľa a za ich opätovné odšifrovanie požaduje výkupné vo výške stoviek eur, majú štastie a môžu získať svoje súbory späť bez platenia.

Osoby za ransomwarom totiž nechcene sprístupnili privátne RSA kľúče potrebné pre odšifrovanie súborov bezpečnostnej spoločnosti Fox-IT, ktorá v spolupráci so spoločnosťou FireEye v stredu sprístupnila nástroj na odšifrovanie súborov. FireEye o vydaní nástroja informuje v tomto oznámení.

Ransomware CryptoLocker sa prvýkrát objavil v septembri minulého roka. Po infikovaní PC súbory zašifrováva dnes už štandardným spôsobom pre škodlivý kód typu ransomware. Súbory sú tak zašifrované symetrickým AES-256 šifrovaním s novým kľúčom pre každý súbor, pričom symetrické kľúče sa následne šifrujú 2048-bitovým verejným RSA kľúčom individuálnym pre každé napadnuté PC a vkladajú v tejto zašifrovanej podobe na začiatok zašifrovaného súboru.

RSA kľúč sa vytvára na serveroch útočníkov a títo po zaplatení výkupného následne poskytnú privátny RSA kľúč, ktorý umožní odšifrovať symetrické AES kľúče jednotlivých súborov a odšifrovať ich. Bez získania tohto RSA kľúča sú súbory neodšifrovateľné.

CryptoLocker podľa informácií bezpečnostných spoločností infikoval doteraz viac ako 500 tisíc počítačov, pričom ho šíril najmä botnet Gameover ZeuS.

Výkupné sa na začiatku pohybovalo na úrovni 100 eur, v neskorších fázach sa postupne zvýšilo až na 500 eur. Zaplatiť ho bolo možné cez Bitcoin, Moneypak, Paysafecard alebo Ukash. Podľa Fox-IT zarobili tvorcovia viac ako tri milióny dolárov, väčšina bola zaplatená cez Moneypack. Cez Bitcoin obete zaplatili viac ako 1400 Bitcoinov.


Výzva ransomwaru CryptoLocker na zaplatenie



V júni FBI rozložila infraštruktúru riadiacich serverov botnetu Gameover ZeuS aj CryptoLockeru. Hoci tento krok priamo nepomohol existujúcim obetiam CryptoLockeru dostať sa k ich súborom, bol príčinou následného zlyhania jeho tvorcov. Tí v snahe obnoviť rozloženú infraštruktúru totiž podľa stanoviska FireEye pre KrebsOnSecurity nahrali svoju databázu na infraštruktúru pod kontrolou Fox-IT.

To tak umožnilo FireEye a Fox-IT vytvoriť zdarma dostupnú webovú službu decryptcryptolocker.com, ktorá užívateľovi po nahratí jedného zo zašifrovaných súborov sprístupní jeho privátny RSA kľúč. K dispozícii je samozrejme tiež softvér, ktorý realizuje samotné odšifrovanie zašifrovaných súborov. Spoločnosti nahraté súbory neukladajú a služba je dostupná cez HTTPS, aj tak odporúčajú ale nahrávať zašifrovaný súbor, ktorý neobsahuje respektíve by nemal obsahovať žiadne citlivé údaje. Keďže pre identifikovanie a získanie kľúča stačí nahrať jeden súbor z infikovaného PC, nájsť takýto súbor by nemal byť problém.

Fox-IT presný počet kľúčov, ktoré sa nachádzajú v získanej databáze, neuvádza. Podľa informácií nie je vylúčené, že malá časť kľúčov chýba a pre niektorých užívateľov kľúč neidentifikuje. Rovnako nemusí mať k dispozícii kľúče pre odlišné a inak pomenované varianty CryptoLockera, ktoré mohli vytvoriť iné osoby, pre veľkú väčšinu obetí samotného CryptoLockera by mali byť kľúče ale k dispozícii.

Šifrujúce ransomwary patria v súčasnosti k najvážnejšiemu druhu hrozby ohrozujúcej digitálne dáta. Jediným efektívnym preventívnym riešením je pravidelné zálohovanie dát, pričom odzálohovaná kópia nesmie byť samozrejme permanentne pripojená a dostupná z PC s originálnymi dátami. V opačnom prípade môže ransomware naraz zašifrovať pôvodné dáta aj ich zálohu.

Stali ste sa Vy alebo niekto vo Vašom okolí obeťou CryptoLockera? Kontaktujte nás na emailovej adrese redakcia at dsl.sk


      Zdieľaj na Twitteri



Najnovšie články:

Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov


Diskusia:
                               
 

Mozno to odnauci ludi na vsetko klikat.... a mozno nie ;)
Odpovedať Známka: 6.5 Hodnotiť:
 

aaaaaa.....nie :)
Odpovedať Známka: 9.3 Hodnotiť:
 

download new hot porn pictures of naked miley cyrus here!
uspesnost kliknutia 9/10
Odpovedať Hodnotiť:
 

Neviem preco, ale nejako sa mi nechce verit, ze by ludia, ktori su dost inteligentni na to, aby spravili takyto virus, spravia takuto skolacku chybu.
Odpovedať Známka: 3.6 Hodnotiť:
 

Tu aspoň vidno, ako funguje cloud. Všetci ho propagujú ako bezpečné úložisko pre dáta, ale to, že do nich bude čumieť každá trojpísmenková organizácia o tom samozrejme pomlčia.
Odpovedať Známka: 10.0 Hodnotiť:
 

aspon vidis, na co to bolo vytvorene :)
Odpovedať Známka: 9.1 Hodnotiť:
 

Asi taka nahoda, ako ked vyvojovy pracovnik strati novy typ telefonu v krcme ;-)
Odpovedať Známka: 8.8 Hodnotiť:
 

Pokial som to spravne pochopil tak si len neuvedomovali pri uploadovani databazi ze dany server uz nieje pod ich kontrolou v ich infrastrukture. Stane sa. Na takyto virus nepotrebujes super inteligenciu pri ktorej ked urobis takuto nepozornu chybu ze by si mal byt z toho takto prekvapeny.
Odpovedať Známka: 10.0 Hodnotiť:
 

Tiež si myslím, že to nebola náhoda, že sa tie kľúče dostali von. Možno sa v niektorom z nich ozvalo svedomie alebo mu na to prišla mama :)
Odpovedať Známka: 8.6 Hodnotiť:
 

Mozno boli prinuteni najstarsim sposobom nutenia, vyhrazkou fyzickej likvidacie, ale az po narocnom muceni :).
Odpovedať Známka: 6.9 Hodnotiť:
 

Ja si spravím svoj vlastný CryptoLocker a ako výkupné mi budú musieť poslať kvety :-)
Odpovedať Známka: 9.0 Hodnotiť:
 

CryptoDsl.sk ? :D
Odpovedať Známka: 10.0 Hodnotiť:
 

Ok sprav,poslem v lupenoch antrax.
Odpovedať Známka: 10.0 Hodnotiť:
 

Mne sa podarilo data dekryptovať pomocou utilitky od Kasperského. Avast sa len usmieval, že je všetko ok.
Odpovedať Hodnotiť:
 

Dobrý deň
Ja mám problém so zakryptovaným počítačom. Viete mi pomôcť.
Ak áno.evalubos@seznam.cz. Určite sa dohodneme
ďakujem
Odpovedať Hodnotiť:

Pridať komentár