• XSS.stack #1 – первый литературный журнал от юзеров форума

Шифровальщик Cryptonite меняет профессию

ZX9R

(L1) cache
Пользователь
Регистрация
29.05.2022
Сообщения
597
Реакции
196
По словам исследователей Fortinet, шифровальщик становится вайпером не по замыслу разработчика, а из-за ошибки в коде.
Исследователи Fortinet обнаружили в дикой природе новое вымогательское ПО с открытым кодом под названием Cryptonite, которое бесплатно распространялось на Github. Как выяснили специалисты, из-за ошибки в коде вредонос не шифрует, а просто уничтожает данные жертвы.
В отличие от других программ-вымогателей, Cryptonite бесплатно предлагался всем желающим: его опубликовал на своем GitHub пользователь под ником CYBERDEVILZ. Однако сейчас исходный код вредоноса и все его форки удалены с площадки.
По словам исследователей Fortinet, Cryptonite написан на Python и работает крайне просто – для шифрования файлов используется модуль Fernet, а их расширения меняются на .cryptn8. Однако последняя версия вредоноса оказалась с подвохом: специалисты обнаружили, что Cryptonite блокирует файлы без возможности расшифровки, по сути становясь вайпером.
Эксперты считают, что такое поведение шифровальщика не является частью замысла разработчика, а скорее связано с его низкой квалификацией, так как ошибки в коде приводят к сбою программы при попытке отобразить записку о выкупе после завершения процесса шифрования.
"Проблема заключается в том, что из-за простоты конструкции шифровальщика нет возможности восстановить зашифрованные файлы в случае сбоя или закрытия программы”, – сказал исследователь Fortinet Гергели Ревай.
Кроме того, ошибка, возникающая во время работы шифровальщика, приводит к тому, что ключ, используемый для шифрования файлов, не передается операторам, тем самым полностью блокируя доступ к данным жертвы.
 
конечно же все заблокировали
зачем тебе медленный вайпер? не проще просто нулями забить и всё?
 
интересен только тем что написан на пайтоне, не более.
тогда бро, тебе сюда для начала тыц, что бы почитать как делать запросы "recursive search in folders and subfolders of files with the txt extension on winapi cython" потом тебе придется дать запрос для того что бы забить эти файлы нулями
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх