Сегодня 27 февраля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Из-за ошибки в коде программа-вымогатель Nitrogen шифрует файлы жертв безвозвратно

Эксперты по кибербезопасности обычно советуют жертвам не платить выкуп мошенникам, использующим программы-вымогатели, но этот совет особенно актуален для тех, кто стал жертвой группы Nitrogen. Вернуть свои данные от них невозможно.

 Источник изображения: Cybersecuritynews.com

Источник изображения: Cybersecuritynews.com

По данным Coveware, которая изучила внутреннюю структуру программы-вымогателя Nitrogen, программная ошибка в коде этого вредоносного ПО препятствует восстановлению файлов жертвы с помощью дешифратора, поэтому платить выкуп бесполезно.

Это открытие касается конкретно вредоносной программы группы, нацеленной на системы с VMware ESXi. Coveware отмечает, что программа шифрует файлы с неправильным открытым ключом, что делает невозможным их расшифровку для преступников, даже если жертва заплатит за инструмент расшифровки.

Вредоносная программа Nitrogen допускает ошибку при загрузке в память новой переменной типа QWORD, которая перекрывается с открытым ключом. Поскольку вредоносная программа загружает открытый ключ по смещению rsp+0x20, а 8-байтовое QWORD — по смещению rsp+0x1c, она перезаписывает первые четыре байта открытого ключа, что означает, что предоставленный злоумышленником дешифратор не сработает.

«Обычно, когда генерируется пара открытого и закрытого ключей Curve25519, сначала генерируется закрытый ключ, а затем на его основе выводится открытый ключ. Полученный в результате повреждённый открытый ключ был сгенерирован не на основе закрытого ключа, а путём ошибочной перезаписи нескольких байтов другого открытого ключа. В итоге никто на самом деле не знает закрытый ключ, который соответствует поврежденному открытому ключу», — заявили в Coveware.

Группировка Nitrogen действует с 2023 года. По данным Coveware, изначально она возникла после утечки в сеть билдера Conti, как и множество других групп, взявших этот код за основу. По данным Barracuda Networks, специализирующейся на кибербезопасности, постепенно Nitrogen превратилась в полноценную группу, занимающуюся вымогательством. Сначала она разрабатывала вредоносное ПО для облегчения первоначального доступа другим хакерам (хотя сама группа не продавала доступы). Вымогательством у организаций группа начала заниматься самостоятельно примерно в сентябре 2024 года.

Даже с учётом этого последнего открытия, которое войдёт в историю как один из эпических провалов банд, занимающихся вымогательством, трудно найти в этом что-то смешное. Ошибка в коде выводит эту мотивированную на финансовую выгоду банду, занимающуюся вымогательством, в область чистой катастрофы, где обе стороны остаются в проигрыше.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Аудитория ChatGPT разрослась до 900 млн пользователей в неделю 10 мин.
Борьба со спойлерами вышла на новый уровень: в Китае арестовали видных датамайнеров Genshin Impact 30 мин.
«Дешёвая пародия с YouTube»: фанаты не оценили первый кадр из сериала God of War от Amazon 3 ч.
OpenAI раздулась до $840 млрд — создатель ChatGPT привлёк $110 млрд от Amazon, Nvidia и Softbank 4 ч.
Мультиплеерный экшен Spellcasters Chronicles от создателей Heavy Rain и Detroit: Become Human оказался в раннем доступе Steam почти никому не нужен 4 ч.
Женщина в суде обвинила Instagram и YouTube в том, что она не может оторваться от соцсетей 5 ч.
Sony прокачала апскейлер PSSR для PS5 Pro, но пока только в Resident Evil Requiem 5 ч.
Дорогие ПК спровоцировали ренессанс компьютерных клубов в России — почти 4700 точек и 1 млн посетителей в месяц 6 ч.
Исход основателей из xAI продолжается — Тоби Полен стал седьмым 7 ч.
Акции ПАО «ГК «БАЗИС» войдут в обновленные базы расчета индексов Московской Биржи 7 ч.
Бельгийцы обнаружили возможность ускорить производительность EUV-сканеров на ровном месте 51 мин.
SpaceX хочет дать каждому смартфону 150 Мбит/с из космоса — Starlink радикально ускорится после модернизации 2 ч.
Meta получит миллионы ИИ-ускорителей Google TPU 3 ч.
Кулеры DeepCool AK G2 и Mystique удостоены премии iF Design Award 2026 5 ч.
В видеокартах GeForce RTX 5000 наконец появились чипы GDDR7 от Micron, но дефицит вряд ли смягчится 5 ч.
Galaxy S26 Ultra нашёл первого хозяина почти за две недели до старта продаж 6 ч.
Nvidia GeForce3 отмечают четвертьвековой юбилей — это были первые видеокарты с программируемыми шейдерами 6 ч.
Японская Buffalo объявила о прекращении производства Blu-ray-приводов 6 ч.
Мировые продажи смартфонов откатятся на 13 лет из-за дефицита памяти — восстановление будет медленным 7 ч.
Honor представит ультратонкий смартфон Magic V6 и аккумулятор толщиной с игральную карту на MWC 2026 7 ч.