Ransomware, busted... Μην πληρώσετε έχουμε λύση (Ιούνιος 2017)

Οι νέοι Ransomware που μπορούμε να αποκρυπτογραφήσουμε...

ΝΕΑ ΠΑΡΑΛΛΑΓΗ ΤΟΥ JIGSAW: Ramsey



Ξεκινάμε με τον αγαπημένο μας Jigsaw. Τοποθετεί την επέκταση .ram στα κρυπτογραφημένα αρχεία. ΜΠΟΡΟΥΜΕ ΝΑ ΤΟΝ ΑΠΟΚΡΥΠΤΟΓΡΑΦΗΣΟΥΜΕ.


Κι άλλος Jigsaw...
Περιμένουμε να δούμε πολλές παραλλαγές του Jigsaw στο αμέσως επόμενο χρονικό διάστημα. Αυτός ονομάζεται StrutterGear. Είναι υπό κατασκευή και προς το παρόν κρυπτογραφεί μερικά δοκιμαστικά αρχεία. 

Είμαστε σε θέση να τον αποκρυπτογραφήσουμε.


κι άλλος ένας Jigsaw...
Χρησιμοποιεί την επέκταση .lost και προσποιείται ότι είναι Flash.
Όπως πάντα, μπορούμε να τον αποκρυπτογραφήσουμε.


RANSOMWARE UPDATES 01/6/2017 – 15/6/2017


Οι 2 τελευταίες εβδομάδες ήταν γεμάτες με πολλά μικρά strains από διάφορους Ransomware. Γενικά, αυτό είναι καλό νέο, καθώς οι περισσότεροι από αυτούς δεν θα κυκλοφορήσουν ποτε, είναι απλές δοκιμές.
Είχαμε επίσης τον πρώτο RaaS για MacOS και άλλα πολλά.

Προσδεθείτε.

ΝΕΑ ΠΑΡΑΛΛΑΓΗ ΤΟΥ JIGSAW: Ramsey

Ξεκινάμε με τον αγαπημένο μας Jigsaw. Τοποθετεί την επέκταση .ram στα κρυπτογραφημένα αρχεία. ΜΠΟΡΟΥΜΕ ΝΑ ΤΟΝ ΑΠΟΚΡΥΠΤΟΓΡΑΦΗΣΟΥΜΕ.


ΝΕΟΣ RANSOMWARE: Executioner
Βασίζεται στον HiddenTear. Τοποθετεί τυχαία επέκταση στα αρχεία και αφήνει Ransom Note που ονομάζεται Sifre_Coz_Talimat.html (που δεν έχω ιδέα τι σημαίνει).

Τι συνέβη με τον WannaCry τελικά ?



Mια ενδιαφέρουσα ανάλυση του WannaCry δημοσίευσε η McAfee, στην οποία αναρωτιέται αν ο WannaCry ήταν στα αλήθεια σχεδιασμένος για να είναι Ransomware, ή ήταν σχεδιασμένος για κάτι άλλο. Επίσης ισχυρίζονται ότι οι επιτιθέμενοι με τον WannaCry δεν είναι σε θέση να γνωρίζουν ποιοι έχουν πληρώσει τα λύτρα και ποιοι όχι και επομένως δεν είναι σε θέση να αποκρυπτογραφήσουν σε βάση per-user!!

Συγκεκεριμένα:

Ransomware follows a relatively simple model: data is encrypted, the victim pays, data is decrypted. At least that is what those who create ransomware want you to believe. This was also our assumption when we began our analysis of WannaCry—that those behind the campaign would decrypt victims’ data once they received payment. However, for a campaign with incredibly effective propagation techniques, reasonable key and data management, and a working anonymous communication fabric with Bitcoin payments, we found a major flaw: The WannaCry attackers appear to be unable to determine which users have paid the ransom and they cannot decrypt on a per-user basis.