Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Новая тактика шифрования ускоряет взлом в 2 раза

polkovnik bez konya

Опытный user
Регистрация
21 Мар 2020
Сообщения
224
Реакции
7
Группы вымогателей стали использовать новую тактику, которая помогает им быстрее шифровать системы своих жертв, снижая при этом шансы быть обнаруженными.

Эта тактика называется прерывистым шифрованием и состоит в шифровании только части целевых файлов, например, пропуская каждые 16 байт файла, процесс шифрования занимает почти половину времени, необходимого для полного шифрования, но при этом блокирует содержимое навсегда.

Кроме того, поскольку шифрование прерывистое, автоматические инструменты обнаружения, которые полагаются на интенсивные операции ввода-вывода файлов, не смогут обнаружить вредоносную активность.

SentinelLabs опубликовала отчет , в котором изучается тактика, начатая LockFile в середине 2021 года, и уже используется группировками Black Basta, ALPHV (BlackCat), PLAY, Agenda и Qyick. Эти группы активно продвигают функцию прерывистого шифрования в своих RaaS-программах.

Программа-вымогатель Agenda предлагает прерывистое шифрование в качестве дополнительного и настраиваемого параметра. 3 возможных режима частичного шифрования:


  • skip-step [skip: N, step: Y] — Шифровать каждые Y Мб файла, пропуская N Мб;
  • fast [f:N] - Зашифровать первые N Мб файла;
  • percent [n: N; p: P] — шифровать каждые N Мб файла, пропуская P Мб, где P равно P% от общего размера файла.

Реализация прерывистого шифрования в BlackCat также предоставляет операторам возможность выбора конфигурации в виде различных шаблонов пропуска байтов. Например, вредоносное ПО может:
  • шифровать только первые байты файла;
  • следовать точечному шаблону;
  • заблокировать определенный процент файлов;
  • работать в автоматическом режиме, объединяющим несколько режимов для получения более запутанного результата.
Недавняя атака программы-вымогателя PLAY на аргентинскую судебную систему также была проведена с помощью прерывистого шифрования. PLAY разбивает файл на 2, 3 или 5 фрагментов, в зависимости от размера файла, а затем шифрует каждый оставшийся фрагмент.

Группировка Black Basta шифрует все содержимое небольших файлов размером до 704 байт. Для файлов размером от 704 байт до 4 Кб он шифрует 64 байта и пропускает 192 байта между ними. Если размер файла превышает 4 КБ, Black Basta уменьшает размер нетронутых интервалов до 128 байт, в то время как размер зашифрованной части остается равным 64 байтам.

Прерывистое шифрование имеет значительные преимущества и практически не имеет недостатков, поэтому аналитики безопасности ожидают, что в ближайшее время этот подход будут использовать более количество группировок.

Штамм LockBit уже является лидером в скорости шифрования . И техника прерывистого шифрования сократит продолжительность атаки LockBit до пары минут.
 

HennisonVsop

Опытный user
Регистрация
12 Мар 2021
Сообщения
711
Реакции
25
Интересно, но возможно это замедляет расшифровку данных после получения злоумышленниками?
 

m_lyam

Опытный user
Регистрация
9 Июл 2020
Сообщения
897
Реакции
33
HennisonVsop написал(а):
Интересно, но возможно это замедляет расшифровку данных после получения злоумышленниками?
нет, не думаю что это как-то влияет
 
Сверху Снизу