Уязвимость в шифровальщике Rhysida сводит на нет усилия хакеров

Уязвимость в шифровальщике Rhysida сводит на нет усилия хакеров

Программа-вымогатель Rhysida оказалась уязвима в области шифрования данных. В результате исследователи сумели не только обнаружить эту уязвимость, но и создать инструмент для восстановления поврежденных данных.

Вымогатель шифрует данные с использованием LibTomCrypt. При этом массивы данных обрабатываются параллельно и через так называемое прерывистое шифрование. Ключ к шифру создается при помощи генератора псевдослучайных чисел CSPRNG.

Создаваемое генератором случайное число на практике коррелирует со временем работы программы-вымогателя Rhysida. 48 из 80 байт случайных чисел, создаваемых вымогателем, являются ключом шифрования и вектора инициализации.

Исследователи не впервые сообщают об уязвимости Rhysida, позволяющей восстановить зашифрованные данные. Впервые информация об этом появилась еще в мае прошлого года, когда своими выводами поделился исследователь Фабиан Восар, который использовал свою находку для помощи жертвам программы-вымогателя.

похожие материалы

Стрелочка
Стрелочка
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos

Платформа Deezer совместно с исследовательской компанией Ipsos опубликовала результаты крупного международного опроса о восприятии музыки, созданной искусственным интеллектом.

Эксперты обнаружили сборник из миллиардов украденных данных
Эксперты обнаружили сборник из миллиардов украденных данных

Обнаружен один из крупнейших сборников украденных учётных данных: почти два миллиарда уникальных адресов электронной почты и 1,3 миллиарда паролей, — сообщает Трой Хант, создатель сервиса проверки паролей HIBP.

«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии
«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии

«Лаборатория Касперского» расширяет присутствие в Юго-Восточной Азии — компания назначила нового регионального директора, а также вывела работу во Вьетнаме на новый уровень, открыв офис в стране.