Сегодня 24 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Из-за ошибки в коде программа-вымогатель Nitrogen шифрует файлы жертв безвозвратно

Эксперты по кибербезопасности обычно советуют жертвам не платить выкуп мошенникам, использующим программы-вымогатели, но этот совет особенно актуален для тех, кто стал жертвой группы Nitrogen. Вернуть свои данные от них невозможно.

 Источник изображения: Cybersecuritynews.com

Источник изображения: Cybersecuritynews.com

По данным Coveware, которая изучила внутреннюю структуру программы-вымогателя Nitrogen, программная ошибка в коде этого вредоносного ПО препятствует восстановлению файлов жертвы с помощью дешифратора, поэтому платить выкуп бесполезно.

Это открытие касается конкретно вредоносной программы группы, нацеленной на системы с VMware ESXi. Coveware отмечает, что программа шифрует файлы с неправильным открытым ключом, что делает невозможным их расшифровку для преступников, даже если жертва заплатит за инструмент расшифровки.

Вредоносная программа Nitrogen допускает ошибку при загрузке в память новой переменной типа QWORD, которая перекрывается с открытым ключом. Поскольку вредоносная программа загружает открытый ключ по смещению rsp+0x20, а 8-байтовое QWORD — по смещению rsp+0x1c, она перезаписывает первые четыре байта открытого ключа, что означает, что предоставленный злоумышленником дешифратор не сработает.

«Обычно, когда генерируется пара открытого и закрытого ключей Curve25519, сначала генерируется закрытый ключ, а затем на его основе выводится открытый ключ. Полученный в результате повреждённый открытый ключ был сгенерирован не на основе закрытого ключа, а путём ошибочной перезаписи нескольких байтов другого открытого ключа. В итоге никто на самом деле не знает закрытый ключ, который соответствует поврежденному открытому ключу», — заявили в Coveware.

Группировка Nitrogen действует с 2023 года. По данным Coveware, изначально она возникла после утечки в сеть билдера Conti, как и множество других групп, взявших этот код за основу. По данным Barracuda Networks, специализирующейся на кибербезопасности, постепенно Nitrogen превратилась в полноценную группу, занимающуюся вымогательством. Сначала она разрабатывала вредоносное ПО для облегчения первоначального доступа другим хакерам (хотя сама группа не продавала доступы). Вымогательством у организаций группа начала заниматься самостоятельно примерно в сентябре 2024 года.

Даже с учётом этого последнего открытия, которое войдёт в историю как один из эпических провалов банд, занимающихся вымогательством, трудно найти в этом что-то смешное. Ошибка в коде выводит эту мотивированную на финансовую выгоду банду, занимающуюся вымогательством, в область чистой катастрофы, где обе стороны остаются в проигрыше.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Очень рады и до сих пор ошеломлены»: продажи Clair Obscur: Expedition 33 к первой годовщине превысили 8 миллионов копий 27 мин.
«Яндекс» стал сообщать пользователям, когда их близким звонят мошенники 45 мин.
Три главных коллекционера Steam собрали на аккаунте более 40 000 игр каждый 2 ч.
Instagram начал тестировать Instants — приложение для обмена одноразовыми фотографиями 2 ч.
Microsoft разрешила удалять Copilot с ПК, но далеко не всем 2 ч.
YouTube будет показывать рекламу в прямых эфирах, не прерывая их, но перебивая диктора 3 ч.
«Ничего нового или инновационного»: тактическая стратегия Sudden Strike 5 стартовала в Steam c рейтингом 62 % и скромным онлайном 4 ч.
Китаец разработал универсальный ключ для взлома электромобильных зарядок и не только 5 ч.
Люди боятся ИИ, но разработчикам это безразлично — гражданам всё равно придётся осваивать технологии 5 ч.
ИИ-модель Qwen массово встроят в китайские автомобили — водители смогут голосом заказывать еду и бронировать отели 5 ч.
Meta уволит 8 тыс. человек, чтобы вложиться в ИИ — Microsoft попросит 9 тыс. уволиться добровольно 3 мин.
Everpure (Pure Storage) пообещала повышать цены в крайнем случае, прогнозируя их рост на многие годы 39 мин.
Китайская игровая видеокарта Lisuan LX 7G100 выйдет в июне и будет поддерживать более сотни игр 43 мин.
Meta возьмёт на вооружение «десятки миллионов» Arm-ядер AWS Graviton5 2 ч.
Анонсирован игровой смартфон Infinix GT 50 Pro с СЖО, чипом Dimensity 8400 и RGB-подсветкой по цене от $376 2 ч.
Роботы вытеснят людей со складов: уже к 2030 году половина новых объектов станет безлюдной 3 ч.
Kioxia представила доступные SSD с PCIe 5.0 для массовых ПК 4 ч.
От очков до настольного робота: Apple разрабатывает продукты в шести новых категориях 4 ч.
Немцы придумали маскировку солнечных панелей с минимальной потерей КПД — под мрамор, кирпич и черепицу 4 ч.
Организация мониторинга серверной на базе контроллеров NetPing 5 ч.