Metodo di cifratura applicata dal virus CryptoLocker

Il Virus CryptoLocker viene distribuito sulla rete in diverse versioni, alcune che perfezionano una cifratura dei files completa come quella eseguita dal cryptowall 3, altre parziali come il key holder.

Il metodo di cifratura applicato sembra essere un rsa 2048, ovvero, il virus genera una chiave doppia di tipo PEM, codifica i files nel sistema con una delle due chiavi e spedisce ad un server
gestito dai pirati la chiave per la decifratura.

Analisi Effettuate sui files infetti

anche se viene affermato nelle pagine generate dal virus stesso che la chiave di cifratura è in possesso solo dagli hackers produttori del malware, in realtà i nostri studi hanno dimostrato che non è così. Vi aspettate forse che il ladro sia sincero ?
La chiave ed il metodo di codifica delle informazioni viene "cablato" direttamente nel file stesso.
Dai nostri studi eseguiti su xor e cypher attack sembra inoltre che la chiave applicata sia "unica" e il tipo di cifratura non sembra essere di tipo RSA puro, ma RSA solo nella generazione della chiave , che viene applicata come xor pattern con un sistema di scambio delle informazioni.

Cifratura applicata nella versione KEY HOLDER

Nella versione KEY HOLDER del virus il file viene cifrato solo parzialmente con un sistema di scambio di blocchi binary su un multiplo di base di 512 bytes.
Quindi i 512 bytes iniziali vengono inseriti nella coda del file cifrato e viene inserito un blocco ad offset 0x00 identico per tutti i files.
Una aggressione XOR basata su un algoritmo analisi di frequenze dimostra come tale virus applichi uno scambio su un pattern definito.

Cifratura applicata nella versione CryptoWall3

Nella versione analizzata di cryptowall3 invece la cifratura è molto diversa ed il file cifrato lievita del 100%, non ci sono passaggi in chiaro e il livello di scrambling è assoluto.
Stiamo comunque lavorando per trovare soluzioni e strategie di risultato.

Stay tuned !

 

 


 

Approfondimenti:

Ti Potrebbe interessare:

Chiama Per una consulenza gratuita

Il Servizio di recupero dei dati
Recupero dati Hard Disk Danneggiati
Recupero Pen Drive
Recupero dati Server e Raid
Recupero dati NAS
Recupero dati da Smartphone
La procedura
Tempi e costi
Contattaci subito !
Call Center
Sedi Operative

Ultimi Articoli

Guida al recupero dei tuoi dati da un hard disk rotto o non funzionante
Se all'improvviso il tuo hard disk non funziona più e hai bisogno di recuperare i tuoi dati non disperare! Esistono dei piccoli trucchi per capire se i tuoi dati sono ancora recuperabili!

Guida al recupero dei tuoi dati da un hard disk rotto o non funzionante
Può succedere nell'arco di una vita di subire una perdita dati da un hard disk del computer o da un hard disk esterno. Il recupero dei dati da un hard disk è molto spesso possibile.

SD card e fotocamera, come sceglierla e cosa dobbiamo sapere
Tutti ormai siamo abituati alle sd card, dalla standard alla micro che utilizziamo nei nostri smartphone come ampliamento della memoria. Pochi però conoscono il prodotto che stanno acquistando e a cui stanno affidando la sicurezza dei propri dati.

Recuperare dati personali dai social come Facebook
Sembra proprio che in questo ultimo anno la bufera che ha investito Facebook, e il trattamento dei dati personali all’interno della piattaforma, non voglia proprio saperne di trovare fine. I nostri dati sono davvero così protetti?

Recuperare i dati da un disco esterno
Chi di noi non possiede almeno un disco esterno per archiviare i propri dati? Per recuperare i dati da un hard disk esterno questo viene estratto dal box usb che lo contiene e segue lo stesso iter di qualsiasi altro drive in termini di data recovery

Guida al recupero dei tuoi dati da un hard disk rotto o non funzionante

Se all'improvviso il tuo hard disk non funziona più e hai bisogno di recuperare i tuoi dati non disperare! Esistono dei piccoli trucchi per capire se i tuoi dati sono ancora recuperabili!
Continua a leggere