Makers van Bitcrypt-ransomware blunderen door zwakkere encryptie te gebruiken

encryptie

De cybercriminelen achter de Bitcrypt-ransomware hebben een flinke blunder gemaakt. De nieuwe ransomware versleutelt data op computers en eist vervolgens losgeld. Door een fout van de cybercriminelen is de data echter gewoon te redden zonder losgeld te betalen.

Wie geïnfecteerd wordt met Bitcrypt krijgt de boodschap te zien dat zijn data is versleuteld met een 1024-bit RSA-encryptie. De boodschap stelt dat het slachtoffer de encryptiesleutel kan kopen door 0,4 bitcoin over te schrijven naar de criminelen. Zonder deze encryptiesleutel zou de data van het slachtoffer verloren.

Ransomware analyseren

Ook een kennis van de beveiligingsonderzoekers Fabian Perigaud en Cedric Pernet van Cassidian CyberSecurity werd slachtoffer van de ransomware. De kennis had een groot aantal foto's van zijn kinderen op de geïnfecteerde machine staan en had geen back-up gemaakt van deze data. Perigaud en Pernet besloten daarom de ransomware nader te onderzoeken en op zoek te gaan naar een mogelijkheid de data te ontsleutelen.

Tijdens deze analyse ontdekte de onderzoekers dat de data ondanks de claims van de hackers helemaal niet met een 1024-bit RSA-encryptie is versleuteld. De encryptiesleutel zou namelijk slechts bestaan uit 128 karakters. In werkelijkheid blijkt het dan ook te gaan om een 426-bit RSA-encryptie. Deze versleuteling is aanzienlijk zwakker dan de 1024-bit RSA-encryptie, waardoor de versleuteling in relatief korte tijd kan worden gekraakt.

Data ontsleutelen

Perigaud en Pernet wisten op deze manier de versleutelde data van hun kennis te ontsleutelen, zonder dat de kennis het losgeld heeft betaald.

Lees ook
CyberArk en SentinelOne werken samen om endpoint- en identiteitsbeveiliging stapsgewijs te veranderen

CyberArk en SentinelOne werken samen om endpoint- en identiteitsbeveiliging stapsgewijs te veranderen

CyberArk, een Identity Security-bedrijf, kondigt een nieuwe integratie aan met SentinelOne Singularity, het AI-aangedreven cybersecurityplatform van SentinelOne voor bescherming tegen misbruik van privileged toegang. Door de twee platforms te integreren, komen de robuuste endpointdetectie en -responsmogelijkheden van SentinelOne’s Singularity Endp1

WatchGuard treedt toe tot AWS ISV Accelerate Program

WatchGuard treedt toe tot AWS ISV Accelerate Program

WatchGuard Technologies is toegetreden tot het Amazon Web Services (AWS) Independent Software Vendor (ISV) Accelerate Program. Dit programma helpt softwareleveranciers bij het versnellen van hun groei door middel van directe samenwerking met het AWS Sales-team. Daarnaast is WatchGuard’s cybersecurityplatform nu beschikbaar in AWS Marketplace.

Proofpoint:  menselijke factor en GenAI grootste overweging voor databescherming

Proofpoint: menselijke factor en GenAI grootste overweging voor databescherming

De jaarlijkse Europese Data Privacy Dag, wat plaatsvindt op 28 januari, herinnert iedereen aan hoe cruciaal databescherming en –privacy blijven. Dit is ongeacht hoever het technologie- en cybersecuritylandschap ontwikkeld is. De menselijke factor is en blijft een van de belangrijkste punten van kwetsbaarheid op het gebied van dataverlies bij organ1