Otkriven je novi tip ransomware malvera baziran na otvorenom kodu EDA2 varijante ransomwarea malvera. Otkriveni malver šifrira podatke korištenjem AES kriptografskog algoritma te dodaje “locked” ekstenziju i traži 0.5 BTC (bitcoin) za dobivanje ključa kojim se dešifriraju šifrirani podaci. Ono što ovo otkriće čini dodatno zanimljivim jest samouvjerenost autora malvera u činjenicu kojom ističe svoje “znanje i snalažljivost”. Pozitivna strana otkrića jest da EDA2 ransomware ima tzv. “backdoor” koji omogućuje pribavljanje svih ključeva za dešifriranje šifriranih podataka. Iskorištavanjem propusta moguće je pribaviti većinu ključeva te ih pretvoriti u odgovarajuće dekripcijske ključeve. Žrtve pogođene ovom varijantom malvera mogu ovdje pregledati listu dekripcijksih ključeva povezanih s nazivima računala i korisničkih računa te ako pronađu pripadajući ključ mogu pokušati dešifrirati podatke pomoću dekriptor alata (Hidden Tear Decryptor).
$downloadlink = get_field('download_link'); ?>Otkriven propust u novom crypto malveru
Izvor: Bleeping Computer