SECURITY: Przełom w walce z Petya? Odszyfrowanie plików staje się możliwe!
SECURITY: Przełom w walce z Petya? Odszyfrowanie plików staje się możliwe!
Dzisiaj światło dzienne ujrzała informacja o możliwości zakupu uniwersalnego klucza prywatnego, który może pomóc ofiarom ataku Petya. Cena za ten klucz wynosi 100 BTC, co budzi wiele kontrowersji.
Jak działa ten klucz? W pierwszej fazie ataku Petya szyfruje pliki z wybranymi rozszerzeniami za pomocą algorytmu AES. Klucz do AES-a jest losowany i szyfrowany kluczem publicznym twórcy malware. Posiadając klucz prywatny, teoretycznie można odszyfrować klucz AES, a tym samym odzyskać dostęp do zablokowanych plików.
Ekipa serwisu Motherboard, we współpracy z ESET, postanowiła przeprowadzić eksperyment. Z maszyny wirtualnej zainfekowanej Petya pobrali zaszyfrowany plik Worda oraz plik readme.txt, a następnie wysłali je do sprzedawców klucza prywatnego, którzy obiecali testowe odszyfrowanie jednego pliku. Po dwóch godzinach otrzymali wyniki eksperymentu, które mogą zmienić podejście do walki z tym rodzajem ransomware.
Na podstawie: Źródła








