Шифровальщик Petya – теперь файлы легко расшифровать не получится

Шифровальщик Petya – теперь файлы легко расшифровать не получится

Шифровальщик Petya – теперь файлы легко расшифровать не получится

Шифровальщик Petya, славившийся тем, что шифровал весь диск и перезаписывал загрузочный сектор, получил обновления и теперь зашифрованные данные уже легко не восстановить.

Отличие этого шифровальщика от других в том, что он использует Master Boot Record (MBR) и шифрует весь диск, запускаясь в процессе перезагрузки компьютера. Перезагрузка очень важна для процесса шифрования и файлы легко восстановить, если удалось ее предотвратить.

Учитывая эту особенность, злоумышленники подстраховывали функционал Petya, запуская его в связке с другим шифровальщиком Mischa. Таким образом, если Petya не удавалось выполнить шифрование, Mischa вступал в игру, шифруя файл за файлом.

С самого начала Petya использовал потоковый шифр Salsa20, чтобы зашифровать главную файловую таблицу и сделать диск недоступным. Однако в реализации содержался ряд ошибок, позволяющих восстановить данные не платя злоумышленникам.

Исследователь безопасности Hasherezade предупреждает, что в обновленной версии Petya ошибки исправлены и используется правильная реализация Salsa20. Сам алгоритм и поведение шифровальщика не изменились, были лишь исправлены ошибки в коде.

Одной из основных ошибок прошлых версий являлась неверная реализация функции s20_littleendian. В результате только 8 из 16 символов ключа шифрования имели значение, что предоставляло отличную возможность для brute-force. С новыми версиями шифровальщика этой возможности больше нет.

«В прошлой реализации шифровальщика злоумышленники не использовали 32-битные значения. Теперь авторы исправили это и реализация Petya выглядит законченной.» - объясняют исследователи безопасности.

Таким образом, Petya вернулся к использованию ключа длиной 32 байт вместо 16. Также реализован более сложный алгоритм предварительной обработки по сравнению с первоначальным выпуском вымогателей.

Несмотря на то, что Petya получил исправления в своем функционале, его авторы говорят, что это бета-версия. Напомним, что связка Petya/Mischa распространяется через email, замаскированные под рабочие приложения. Пользователям рекомендуется не открывать таких писем, если они неуверенны в их источнике.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Нанософт собрался провести размещение акций до конца апреля

Разработчик САПР «Нанософт» планирует провести IPO до конца апреля. Компания рассчитывает привлечь около 3 млрд рублей. О намерении выйти на биржу сообщили РБК два источника на финансовом рынке.

По информации издания, «Нанософт» уже определила банки-организаторы размещения и нацелена на привлечение порядка 3 млрд рублей.

Партнёр фонда «Восход» Артур Мартиросов отметил, что компания может привлечь от 2 до 4 млрд рублей. Однако окончательное решение фонд примет только после согласования всех условий сделки.

Инвестиционный стратег УК «Арикапитал» Сергей Суверов считает, что именно ИТ-компании будут наиболее привлекательны для инвесторов благодаря высокой рентабельности и относительно низкой налоговой нагрузке.

Что касается сегмента инженерного ПО, то, по прогнозам Strategy Partners, он будет расти в среднем на 16% в год как минимум в течение следующих пяти лет. При этом среди российских компаний данного профиля пока ни одна не проводила IPO. Основным риском для «Нанософта», по мнению опрошенных РБК экспертов, может стать возможный отказ государства от политики импортозамещения и возвращение на рынок иностранных игроков.

Директор по работе с состоятельными клиентами «БКС Мир инвестиций» Андрей Петров выразил осторожный скепсис, сославшись на неудачное IPO JetLend. Он указал на высокую рыночную волатильность и текущую геополитическую обстановку как на сдерживающие факторы.

«Компания динамично развивается и постоянно изучает возможности для дальнейшего роста. Публичный статус, помимо привлечения средств инвесторов, откроет дополнительные перспективы для партнёрств и укрепит наш корпоративный бренд», — прокомментировал возможное размещение генеральный директор «Нанософта» Андрей Серавкин.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru