'Little Hope' pour récupérer les données perdues pour Petya Ransomware | Threatpost

Rejoignez Kaspersky Lab et Comae Technologies le jeudi 29 juin 2017 à 10 h, heure de l'Est, pour un webinaire "The Inside Story of the Petya / ExPetr Ransomware". Cliquez ici pour assister .

Moins de 50 victimes de ransomware ExPetr / Petya ont payé environ 10 200 $ à Bitcoin jusqu'à présent dans l'espoir de déverouiller du matériel crypté et de récupérer des fichiers brouillés.

Il ne sera probablement pas important.

Les chercheurs de Kaspersky Lab ont découvert une erreur dans le code du malware qui empêche la récupération des données. Ceci, combiné avec les actions du fournisseur de courrier électronique allemand Posteo en fermant l'adresse électronique de l'attaquant empêchant les victimes de contacter l'attaquant afin de vérifier les paiements, a laissé des milliers de victimes en difficulté.

"Notre analyse indique qu'il y a peu d'espoir pour les victimes de récupérer leurs données", a déclaré Kaspersky Lab dans un communiqué. "Nous avons analysé le code de haut niveau de la routine de cryptage et nous avons compris qu'après le chiffrement du disque, l'acteur de la menace n'a pas pu décrypter les disques des victimes".

Le problème est le manque d'une ID d'installation qui contient les informations nécessaires à la récupération des clés, a déclaré Kaspersky Lab. Les infections Petya originales, par exemple, contiennent l'ID d'installation nécessaire.

"ExPetr n'a pas cela, ce qui signifie que l'acteur de la menace n'a pas pu extraire les informations nécessaires au décryptage", a déclaré Kaspersky Lab. "En bref, les victimes ne pouvaient pas récupérer leurs données."

Le ransomware contient un composant d'essuie-glace …

Lire la suite (en anglais)

N'oubliez pas de voter pour cet article !
1 étoile2 étoiles3 étoiles4 étoiles5 étoiles (Pas encore de votes)
Loading...

Vous aimerez aussi...

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Aller à la barre d’outils