Криптографическая уязвимость позволила выявить мастер-ключ вымогателя Hive

Криптографическая уязвимость позволила выявить мастер-ключ вымогателя Hive

Группа южнокорейских исследователей из университета Кунмин опубликовала доклад, в котором подробно описывается метод восстановления файлов, зашифрованных вымогателем Hive. С помощью криптографической уязвимости эксперты сумели восстановить мастер-ключ малвари, использованный для создания ключей шифрования, пишет Хакер.

«Проанализировав процесс работы вымогателя Hive, мы убедились в существовании уязвимостей, возникших из-за использования собственного алгоритма шифрования, — пишут ученые. — Вымогатель Hive шифрует файлы с помощью XOR со случайным ключевым потоком, который отличается для каждого файла. Но мы обнаружили, что этот случайный поток можно достаточно легко предсказать».

Исходя из этой предпосылки, экспертам удалось восстановить большую часть мастер-ключа малвари, который использовался в качестве основы для шифрования файлов.

Разработанная специалистами техника позволяет восстановить около 95% мастер-ключа, и даже в таком неполном виде его можно использовать для расшифровки данных, восстановив от 82% до 98% файлов жертвы.

«Мастер-ключ, восстановленный на 92%, успешно расшифровывает примерно 72% файлов, мастер-ключ, восстановленный на 96%, успешно расшифровывает примерно 82% файлов, а мастер-ключ, восстановленный на 98%, успешно расшифровывает примерно 98% файлов», — говорят исследователи.

Известно, что специалисты как минимум двух ИБ-компаний (Bitdefender и Kaspersky) в настоящее время анализируют доклад, чтобы выяснить, удастся ли создать бесплатный дешифратор для Hive на основе выводов корейских исследователей.

похожие материалы

Стрелочка
Стрелочка
В МИФИ разработана архитектура нейросети, устойчивая к «отравлениям»
В МИФИ разработана архитектура нейросети, устойчивая к «отравлениям»

Исследователи из НИЯУ МИФИ разработали инновационную архитектуру нейросети MambaShield, способную сохранять высокую точность работы даже в условиях целенаправленных кибератак на обучающие выборки.

Лихой рейс: новая группа хакеров Geo Likho нацелилась на российскую авиационную индустрию и судоходные компании
Лихой рейс: новая группа хакеров Geo Likho нацелилась на российскую авиационную индустрию и судоходные компании

«Лаборатория Касперского» выявила новую хакерскую группу — Geo Likho: по данным портала киберразведки Kaspersky Threat Intelligence Portal, злоумышленники совершают сложные целевые атаки на российские организации из различных сфер ради кибершпионажа.

NGate сменил маску: троянизированное NFC-приложение крадет PIN и уводит данные карты на устройство атакующего
NGate сменил маску: троянизированное NFC-приложение крадет PIN и уводит данные карты на устройство атакующего

Исследователи обнаружили новую версию Android-малвари NGate, которая теперь маскируется не под банковский троян, а под модифицированное легитимное NFC-приложение HandyPay.

Билайн задействует квантовую механику в защите клиентских сетей
Билайн задействует квантовую механику в защите клиентских сетей

ПАО «ВымпелКом» и ОАО «РЖД» совместно с разработчиком высокотехнологичных средств защиты информации, компанией «ИнфоТеКС», провели успешные пилотные испытания технологии квантового распределения ключей для организации высокозащищенной корпоративной сети.