De makers van de Bitcrypt-ransomware die bestanden op besmette computers voor losgeld versleutelt, hebben een nieuwe versie uitgebracht nadat de vorige versie door een encryptieblunder niet goed werkte. Zodra een computer besmet raakt verschijnt er een melding dat belangrijke bestanden versleuteld zijn.
Vervolgens moet het slachtoffer betalen om weer toegang tot de bestanden te krijgen. BitCrypt beweerde in de eerste versie dat het een 1024-bit sleutel gebruikte. De encryptiesleutel bestond echter uit 128 cijfers, terwijl de malwaremaker waarschijnlijk een 128 bytes sleutel had willen genereren. Uiteindelijk bleek er dan ook geen 1024-bit RSA-encryptie aanwezig te zijn, maar 426-bit RSA-encryptie. En deze encryptie kan binnen een acceptabele tijd worden gekraakt.
Er is nu een versie 2.0 van Bitcrypt verschenen die alle lokaal opgeslagen bestanden, zoals DOC, JPG en XLS, met een 2048-bit encryptiesleutel versleutelt. Verder worden alle Windowsherstelpunten verwijderd. Om weer toegang tot de bestanden te krijgen moeten slachtoffers 500 euro betalen, zo meldt het Duitse Botfrei.
Deze posting is gelocked. Reageren is niet meer mogelijk.