וואלה
וואלה
וואלה
וואלה

וואלה האתר המוביל בישראל - עדכונים מסביב לשעון

חוקרי חברת סנטינל וואן חשפו וריאנט חדש של כופרת Cl0p

הכופרה מטרגטת מערכות לינוקס, ומצאו שמפתח ההצפנה שלו פגום. ביחד עם הפרסום מציעה החברה Decryptor שמאפשר לקורבנות לפתוח מחדש את הקבצים שהוצפנו

מתקפת סייבר. ShutterStock
בדארקנט לא נחים לרגע/ShutterStock

לפני כחודשיים הבחינו חוקרי החברה בוריאנט של תוכנת הכופרה Cl0p (המכונה לעיתיםClop ) שמיועד לראשונה לתקיפה והצפנה של מערכות לינוקס. הוריאנט הזה דומה באופן הפעולה ולוגיקת ההצפנה שלו לזה שתוקף מערכות ווינדוס והוא נצפה לראשונה במתקפה שערכה הקבוצה על אוניברסיטה בקולומביה בזמן חג המולד האחרון. תקיפה שבמהלכה הוצפן ואז הודלף לדארקנט המידע שנגנב.

כך נראית הודעת הכופרה שמוצגת לקורבן בקובץ txt.

כופרה. סנטינל וואן, צילום מסך
כופרה/צילום מסך, סנטינל וואן

גרסת הלינוקס נמצאת בשלבי פיתוח מוקדמים יחסית ולא כוללת את כלל הפיצ'רים של גרסת הווינדוס הוותיקה יותר. החוקרים מצאו גם שמנגנון ההצפנה של גרסת הלינוקס לקוי (מכיל Master Key שהוא hardcoded) ומאפשר אחזור הקבצים גם ללא תשלום וקבלת מפתח ההצפנה. על בסיס פגם זה פיתחו החוקרים Decryptor שמאפשר לקורבנות לשחזר את הקבצים המוצפנים ללא יצירת קשר או תשלום לכנופייה.

ה-Decryptor ניתן להורדה בחינם בקישור הזה.

  • עוד באותו נושא:
  • סייבר

טרם התפרסמו תגובות

הוסף תגובה חדשה

+
בשליחת תגובה אני מסכים/ה
    0
    walla_ssr_page_has_been_loaded_successfully