Makers van Bitcrypt-ransomware blunderen door zwakkere encryptie te gebruiken
De cybercriminelen achter de Bitcrypt-ransomware hebben een flinke blunder gemaakt. De nieuwe ransomware versleutelt data op computers en eist vervolgens losgeld. Door een fout van de cybercriminelen is de data echter gewoon te redden zonder losgeld te betalen.
Wie geïnfecteerd wordt met Bitcrypt krijgt de boodschap te zien dat zijn data is versleuteld met een 1024-bit RSA-encryptie. De boodschap stelt dat het slachtoffer de encryptiesleutel kan kopen door 0,4 bitcoin over te schrijven naar de criminelen. Zonder deze encryptiesleutel zou de data van het slachtoffer verloren.
Ransomware analyseren
Ook een kennis van de beveiligingsonderzoekers Fabian Perigaud en Cedric Pernet van Cassidian CyberSecurity werd slachtoffer van de ransomware. De kennis had een groot aantal foto's van zijn kinderen op de geïnfecteerde machine staan en had geen back-up gemaakt van deze data. Perigaud en Pernet besloten daarom de ransomware nader te onderzoeken en op zoek te gaan naar een mogelijkheid de data te ontsleutelen.
Tijdens deze analyse ontdekte de onderzoekers dat de data ondanks de claims van de hackers helemaal niet met een 1024-bit RSA-encryptie is versleuteld. De encryptiesleutel zou namelijk slechts bestaan uit 128 karakters. In werkelijkheid blijkt het dan ook te gaan om een 426-bit RSA-encryptie. Deze versleuteling is aanzienlijk zwakker dan de 1024-bit RSA-encryptie, waardoor de versleuteling in relatief korte tijd kan worden gekraakt.
Data ontsleutelen
Perigaud en Pernet wisten op deze manier de versleutelde data van hun kennis te ontsleutelen, zonder dat de kennis het losgeld heeft betaald.
Meer over
Lees ook
Van phishing verdachte student blijft voorlopig op vrije voeten
Een 24-jarige student van de Saxion Hogeschool in Deventer die door de Verenigde Staten (VS) wordt verdacht van deelname aan een phishingaanval blijft voorlopig op vrije voeten. Dit heeft het gerechtshof in Leeuwarden bepaald. De VS hebben om uitlevering van de 24-jarige Vietnamees die in Deventer studeert gevraagd. Het gerechtshof in Leeuwarden1
'Energiesector is een populair doelwit van hackers'
Dat hackers zich zeker niet alleen bezig houden met het aanvallen van websites is al langer duidelijk. Allerlei sectoren zijn geliefde doelwitten voor cybercriminelen. Een voorbeeld hiervan is de energiesector. 7,6 procent van alle gerichte cyberaanvallen was in de eerste helft van 2013 op deze sector gericht. Dit meldt beveiligingsbedrijf Symante1
Rotterdamse haven vraagt ethische hackers kwetsbaarheden te melden
Het Havenbedrijf Rotterdam lanceert een responsible disclosure-programma. Ethische hackers die zwakheden in havensystemen ontdekken kunnen de kwetsbaarheden via het programma melden aan het havenbedrijf. "Bij Havenbedrijf Rotterdam N.V. vinden wij de veiligheid van onze systemen erg belangrijk. Ondanks onze zorg voor de beveiliging van onze syste1