image

Gratis decryptietool voor 148 varianten STOP-ransomware

zaterdag 19 oktober 2019, 09:13 door Redactie, 4 reacties

Onderzoekers van antimalwarebedrijf Emsisoft hebben een gratis decryptietool ontwikkeld voor de STOP-ransomware, één van de meest actieve ransomware-exemplaren van dit moment met 116.000 bevestigde slachtoffers, zo laat het bedrijf in een blogposting weten.

Het totale aantal slachtoffers van de STOP-ransomware, ook aangeduid als Djvu, wordt op 460.000 geschat. De ransomware wordt verspreid via key generators en cracks om betaalde software "gratis" te kunnen gebruiken. Daarnaast zijn er verschillende versies van de STOP-ransomware die met andere malware gebundeld zijn, waaronder Trojans die wachtwoorden stelen. In totaal zijn er 160 verschillende varianten van de ransomware bekend.

Emsisoft zegt dat de decryptietool gebruikmaakt van een sidechannel-aanval op de keystream van de ransomware. "Voor zover wij weten, is het de eerste keer dat deze methode is gebruikt om op zo'n grote schaal door ransomware versleutelde bestanden te ontsleutelen", aldus het securitybedrijf. Verdere details over deze werkwijze worden echter niet gegeven.

De nu beschikbaar gestelde decryptietool kan naar schatting 70 procent van de slachtoffers helpen met het ontsleutelen van hun data. Voor slachtoffers van de resterende twaalf varianten is er op dit moment geen oplossing voorhanden. Deze slachtoffers wordt aangeraden om de versleutelde data te bewaren mocht er in de toekomst toch een oplossing beschikbaar komen.

Image

Reacties (4)
21-10-2019, 15:02 door Anoniem
sidechannel, dus de tool zelf lijkt "clean", connect vervolgens met een externe server, haalt de encryptie hackmeuk binnen, en vervolgens ben je het haasje.
22-10-2019, 12:00 door Anoniem
Door Anoniem: sidechannel, dus de tool zelf lijkt "clean", connect vervolgens met een externe server, haalt de encryptie hackmeuk binnen, en vervolgens ben je het haasje.

De side-channel attack gaat op de keystream van de ransomware en helpt deze zo te de-crypten. De tool is sowieso 'clean' omdat ie je helpt. Je was daarvoor al het haasje omdat je anders deze tool niet nodig zou hebben :)
22-10-2019, 12:41 door Anoniem
Men moet toch wat met al die ransomeware ellende.
Hoeveel heeft het al niet gekost, alleen al aan schade?

Denk aan het verwoestende Petya/non-Petya dat aangrijpt op het MBR.

Ben wel eens bezig geweest met een Windows OS gebrand op een linux-disk.
Ideaal voor speciale virus-schoonmaak acties.
Je zit dan steeds te toggelen tussen het linux en het Windows OS.
Denk dat het gebruik niet legaal is, maar voor persoonlijk gebruik?

Het lekken destijds van NSA malware als Eternal Blue heeft een heleboel ellende veroorzaakt.
Als de kat eenmaal hoog in de gordijnen zit,.....

J.O.
09-01-2020, 03:04 door Anoniem
Ik ben er in geslaagd JPEGs te repareren die DMV STOP Djvu zijn versleuteld, misschien heeft iemand er iets aan: https://youtu.be/k7KB7uUoOrU
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.