Home News Ransomware Petya “bucato”, file crittografati restituiti senza riscatto

Ransomware Petya “bucato”, file crittografati restituiti senza riscatto

0
582

Arriva una buona notizia, il “potente” Ransomware definito Petya è stato crakkato da un utente. Giusto per chi ancora non conoscesse il Ransomware è un tipo di malware che limita l’accesso del dispositivo che infetta, richiedendo un riscatto (ransom in Inglese) da pagare per rimuovere la limitazione.

Di Petya ci eravamo occupati qualche giorno fa in questo articolo

La novità di queste ore è che la chiave crittografica usata per cifrare il contenuto della MFT può essere recuperata autonomamente.

Alcuni ricercatori, infatti, hanno scoperto che la chiave di decodifica, il cui inserimento è fondamentale per recuperare i file in “ostaggio” del malware, può avere una lunghezza compresa fra 16 e 73 ma solamente i primi 16 caratteri alfanumerici (quindi solo lettere maiuscole, minuscole e numeri) vengono considerati da Petya.

Sono nati due siti web che aiutano l’utente nel processo di codifica della chiave, i siti sono

Routine di decodifica
Routine di decodifica sito 2

L’applicazione web richiede l’inserimento dei primi 512 bytes contenuti nell’hard disk; quelli che cominciano in corrispondenza del settore 55 (0x37h), offset 0(0x0)

Come fare ad estrarli?

Questi dati devono poi essere convertiti con un encoding Base64 ed inseriti sulla webapp di leostone. Si tratta di un’operazione certamente non alla portata di tutti, ma che può essere eseguita facilmente con il tool Petya Sector Extractor sviluppato da un altro ricercatore, Fabian Wosar.

Il famoso sito di sicurezza Bleeping Computer ha testato il tutto e ha confermato che il tutto è vero. Ha altresì realizzato una procedura che guida l’utente step by step. Eccovi il link alla procedura

I criminali potrebbero ben presto accorgersi della Falla e sistemare il tutto, il consiglio è sempre quello di stare attenti a ciò che si fa…. 😉


Ti potrebbero interessare:

Avatar for Vito
CEO e fondatore del sito Chiccheinformatiche. Appassionato da anni all’informatica, è un programmatore esperto con la passione per le novità e gli aggiornamenti. Diplomato presso l’ITIS, vanta la realizzazione di software e applicazioni per computer e dispositivi mobili. Con una comprovata esperienza nell’ambito dei sistemi di rete, è esperto anche in hardware e installazioni di network. Oltre all’informatica ha un’altra grande passione, il calcio, che coltiva allenando una squadra di categoria dilettante con enormi soddisfazioni.

LASCIA UN COMMENTO

Please enter your comment!
Please enter your name here

NOTA BENE: tutti i commenti che inserisci entrano a far parte di una coda di moderazione e quindi se non li vedi è del tutto normale. Devi aspettare che l'amministratore del sito li veda e li approvi (con relativa risposta). Per questo motivo si è pregati di inviare un solo commento per volta per non intasare il sito di commenti doppi. Tranquilli! Rispondiamo a tutti. Dateci solo il tempo :)

Notificami per e-mail

Questo sito utilizza Akismet per ridurre lo spam. Scopri come vengono elaborati i dati derivati dai commenti.