SafeGroup
„Pomylony” ransomware blokuje dane, wyłudza okup i nie pozwala odszyfrować danych - Wersja do druku

+- SafeGroup (https://safegroup.pl)
+-- Dział: Publikacje (https://safegroup.pl/forum-27.html)
+--- Dział: Aktualności (https://safegroup.pl/forum-28.html)
+--- Wątek: „Pomylony” ransomware blokuje dane, wyłudza okup i nie pozwala odszyfrować danych (/thread-9829.html)



„Pomylony” ransomware blokuje dane, wyłudza okup i nie pozwala odszyfrować danych - Mikołaj - 25.11.2015

Zwykle, gdy badacze bezpieczeństwa znajdują błąd w kawałku złośliwego oprogramowania, ostatnią
rzeczą jaką chcą zrobić to poinformować o tym twórcę złośliwego kodu.

Jakby nie było, czy błędy w złośliwym oprogramowaniu muszą być złe? Niestety nie jest to regułą,
czego przykładem może być ransomware o nazwie Power Worm.

„Normalny” ransomware szyfruje pliki wyświetlając żądanie okupu (który w zależności od rejonu
świata może wynosić nawet 1000$ wypłacanych w formie Bitcoin) i sprawia, że dane są niedostępne
(zaszyfrowane) dopóki użytkownik ich nie wykupi. W tym momencie twórcy ransomware trzymają pliki
„w garści” i jedynym wyjściem jest zapłacenie okupu w celu uzyskania klucza, który odszyfruje pliki, bądź
przywrócenie danych z kopii zapasowej.

Jednak, jak donosi raport Bleeping Computer, Power Worm ma jeden poważny błąd. Autor nowego
wariantu tego zagrożenia chciał użyć tego samego losowego klucza do zaszyfrowania i odszyfrowania danych
dla każdego zainfekowanego komputera. Taki skrót musiał miał sens – gdyby każdy miał ten sam klucz
deszyfracji, mógłby ominąć konieczność tworzenia skomplikowanej strony płatności dla ofiar i wysyłania
indywidualnego klucza do każdego z użytkowników.
[Obrazek: attachment.php?aid=783]
Ale jeden błąd w kodzie Power Worm oznacza, że klucz losowy został użyty do szyfrowania danych
wszystkich ofiar, jednocześnie nie zapisuje kluczy, które już wykorzystał, więc odzyskanie zaszyfrowanych
danych jest niemożliwe. Okazuje się, że nawet złośliwe oprogramowanie może zawierać błędy tak samo
jak każde legalne oprogramowanie, z tym wyjątkiem, że przestępcom nie zależy nawet na prawidłowym
przetestowaniu oprogramowania przed wypuszczeniem go do sieci.

Co ciekawe, Bleeping Computer podjął niezwykły krok i postanowił poinformować autora
ransomware, który zrobił błąd w kodzie:
„Na stronie Bleeping Computer nigdy nie ujawniamy błędów w infekcjach ransomware, nie informujemy
dewelopera by poprawił błędy w swoim programie. Jednak w tym konkretnym wypadku apelujemy do twórcy,
by mógł poprawić swój błąd i całkowicie nie niszczył danych swoich ofiar w przyszłości, ponieważ w tej chwili
nie mają żadnych szans na odzyskanie swoich plików i danych, nawet po opłaceniu okupu.”

Agent FBI, Joseph Bonavolonta jest autorem kontrowersyjnej wypowiedzi, w której stwierdził,
że w niektórych przypadkach ransomware jest tak sprawnie napisane, że najlepszym wyborem
dla zaatakowanych firm może być ustąpienie szantażystom:
„Najłatwiejszym sposobem może być opłacenie okupu. Kwota pieniędzy zebranych przez tych przestępców jest
ogromna, a to dlatego, że zdecydowana większość instytucji jest po prostu skłonna zapłacić okup.”

Pomimo, że można zrozumieć trudne sytuacje firm i użytkowników domowych, opłacenie okupu
to przyzwolenie dla przestępców na podobne, dalsze działania. W wypadku zagrożenia Power Worm nie trzeba
podejmować decyzji o opłaceniu okupu – nie pozwala one na odblokowanie plików użytkownika, dlatego
naprawdę warto dbać o kopie zapasową najważniejszych plików.

Źródło: Bitdefender


RE: „Pomylony” ransomware blokuje dane, wyłudza okup i nie pozwala odszyfrować danych - Quassar - 25.11.2015

Shit Happens dla ofiary i terrorysty -,- wirus na którym nikt nie korzysta...


RE: „Pomylony” ransomware blokuje dane, wyłudza okup i nie pozwala odszyfrować danych - Konto usunięte - 25.11.2015

Jemu to i tak rybka - jak ktoś zapłaci okup to kasa jest.
A dane?
Kogo one obchodzą? Na pewno nie jego.


RE: „Pomylony” ransomware blokuje dane, wyłudza okup i nie pozwala odszyfrować danych - M'cin - 25.11.2015

Nikt więcej nie skorzysta z softu kiepskeigo autora, hłehłe! Wink
Ergo powie mi ktoś, do czego, poza nielegalnymi operacjami, służy Bitcoin? No może poza rozwalaniem międzynarodowego systemu ekonomicznego, by wymyka się spod regulacji banków centralnych, a i emisja wygląda trochę inaczej, więc jak się upowszechni to ho ho! Tongue