NOTÍCIA

Pesquisadores criam ferramenta que recupera dados comprometidos por ransomware

Ferramenta foi criada por pesquisadores da empresa Bitdefender, que descobriram uma falha grave na maneira como o Linux.Encnder .1 utiliza criptografia.

Pesquisadores criam ferramenta que recupera dados comprometidos por ransomware
Imagem: Redação iMasters

Administradores de servidores web que estavam infectados por um ransomware recente ganharam uma ferramenta gratuita que pode recuperar os dados perdidos. Ela foi criada por pesquisadores de segurança da empresa Bitdefender, que descobriram uma falha grave na maneira como o LinuxLinux34 conteúdosKali Linux em um Servidor VPS: como, quando e por que usar?DevSecOps · dez 2024Construindo um Windows Service ou Linux Daemon com Worker Service & .NET Core – Parte 2Dev (Back & Front) · jul 2020Criando uma WebApi utilizando .NET, Linux e VSCodeDev (Back & Front) · ago 2019Ver tudo em DevSecOps .Encnder .1 utiliza criptografia.

O programa torna os arquivos ilegíveis usando o Advanced Encryption Standard (AES), que utiliza a mesma chave para operações de criptografia e de decriptação. A chave AES é, então, criptografada usando RSA, um algoritmo de criptografia assimétrica.

Esse algoritmo faz uso de um par de chaves privada e pública, em vez de uma única chave. A chave pública é usada para criptografar dados, e a privada é utilizada para decifrá-los. No caso do Linux.Encoder.1, o par de chaves pública e privada RSA é gerado nos servidores dos criminosos, e apenas a chave pública é enviada para sistemas infectados e usada pra criptografar e chave AES.

Leia também:

Se for implementado corretamente, esse processo deve tornar impossível para qualquer pessoa decifrar os arquivos sem a chave privada RSA retida pelos criminosos. No entanto, os pesquisadores da Bitdefender descobriram que quando o programa malicioso gera as chaves AES, ele utiliza uma fonte fraca de dados aleatórios – hora e data do momento da criptografia.

Essa indicação de tempo é fácil de determinar, bastando olhar para quando os arquivos de chave AES foram criados no disco. Portanto, pesquisadores foram capazes de reverter o processo e recuperar as chaves AES sem a necessidade de decifrá-las.

A ferramenta criada e liberada pela Bitdefender é um script escrito em PythonPython56 conteúdosVSCode + Python + Alexa: Desenvolva e teste skills para alexa localmente com pythonDev (Back & Front) · out 2025Dominando decoradores em Python: um guia completo com exemplosDev (Back & Front) · jan 2025Desenvolvimento de software: diferenças entre Python, JavaScript e JavaGestão Dev & TI · nov 2024Ver tudo em Dev (Back & Front) que determina os vetores de inicialização e as chaves de criptografia AES analisando os arquivos criptografados pelo programa de ransomware. Em seguida, ele decifra os arquivos e corrige as permissões no sistema.

Esta não é a primeira vez que autores de ransomware cometeram erros na implementação de algoritmos de criptografia, permitindo que pesquisadores recuperem arquivos afetados. No entanto, tendo como base incidentes passados, quando esses erros se tornam conhecidos, ele ganham correções nas novas versões dos malwares.

Com informações de PC World

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil