Avast detekoval vyděračský software „Midnight“, který napadal malé a střední firmy

DomůKyberbezpečnost

Avast detekoval vyděračský software „Midnight“, který napadal malé a střední firmy

Výzkumníci bezpečnostní softwarové firmy Avastu ve spolupráci s bezpečnostními složkami zveřejnili studii o novém ransomwarovém kmeni „Midnight" postaveném na uniklém zdrojovém kódu ransomwaru Babuk.

Avast: V Česku v pandemii vzrostl počet sledovacích spyware a stalkware aplikací o 80 procent
Avast: Falešné e-shopy zneužívají povánočních výprodejů
Podvodné inzeráty na Sbazar.cz cílí na získaní celého zůstatku na vašem bankovním účtu
INFO: v Google Play 47 adware aplikací

Výzkumníci bezpečnostní softwarové firmy Avastu ve spolupráci s bezpečnostními složkami zveřejnili studii o novém ransomwarovém kmeni „Midnight“ postaveném na uniklém zdrojovém kódu ransomwaru Babuk.

Tvůrci ransomwaru Midnight se snažili svůj vyděračský software posílit přidáním šifrování ChaCha20 a RSA k zamykání databází, záloh a archivů – tedy souborů, na kterých závisí nejvíce malé a střední firmy.

Také přidali vylepšenou formu přerušovaného šifrování na základě velikosti souborů. Tyto změny však naštěstí přinesly i neočekávaný efekt v podobě chyby v kryptografické logice, která za sebou zanechala zneužitelnou slabinu.

Na základě ní byli výzkumníci Avastu schopni připravit dešifrovací nástroj, který napadeným firmám i jednotlivcům pomůže rozkódovat soubory i bez zaplacení výkupného.

KOMENTÁŘE

WORDPRESS: 0
DISKUZE