×

Шифровальщик Cryptonite меняет профессию

Шифровальщик Cryptonite меняет профессию

По словам исследователей Fortinet, шифровальщик становится вайпером не по замыслу разработчика, а из-за ошибки в коде.

Исследователи Fortinet обнаружили в дикой природе новое вымогательское ПО с открытым кодом под названием Cryptonite, которое бесплатно распространялось на Github. Как выяснили специалисты, из-за ошибки в коде вредонос не шифрует, а просто уничтожает данные жертвы.

В отличие от других программ-вымогателей, Cryptonite бесплатно предлагался всем желающим: его опубликовал на своем GitHub пользователь под ником CYBERDEVILZ. Однако сейчас исходный код вредоноса и все его форки удалены с площадки.

По словам исследователей Fortinet, Cryptonite написан на Python и работает крайне просто – для шифрования файлов используется модуль Fernet, а их расширения меняются на .cryptn8. Однако последняя версия вредоноса оказалась с подвохом: специалисты обнаружили, что Cryptonite блокирует файлы без возможности расшифровки, по сути становясь вайпером.

Эксперты считают, что такое поведение шифровальщика не является частью замысла разработчика, а скорее связано с его низкой квалификацией, так как ошибки в коде приводят к сбою программы при попытке отобразить записку о выкупе после завершения процесса шифрования.

"Проблема заключается в том, что из-за простоты конструкции шифровальщика нет возможности восстановить зашифрованные файлы в случае сбоя или закрытия программы”, – сказал исследователь Fortinet Гергели Ревай.

Кроме того, ошибка, возникающая во время работы шифровальщика, приводит к тому, что ключ, используемый для шифрования файлов, не передается операторам, тем самым полностью блокируя доступ к данным жертвы.

Искусственный интеллект: революция или угроза? Билл Гейтс дает свой ответ

Билл Гейтс рассуждает, как искусственный интеллект может быть использован для решения социальных проблем.

Российские организации требуют от Арбитражного суда Москвы более 900 млн рублей от Oracle

Российское юрлицо Oracle уже направило апелляционную жалобу на введение наблюдения. Как это повлияет на процесс банкротства?

CISO – Forum 2023 совсем скоро!

14 апреля CISO крупнейших компаний Москвы и регионов соберутся на 16-м CISO FORUM.