Redazione RHC : 2 Agosto 2021 09:16
CyCraft, una società di sicurezza informatica taiwanese, ha rilasciato un’applicazione speciale che aiuterà le vittime del programma ransomware Prometheus a ripristinare i file interessati .
Il decryptor è attualmente disponibile su GitHub e i test hanno dimostrato che il programma esegue con successo la forza bruta della chiave utilizzata per crittografare i file utente.
“Il ransomware Prometheus utilizza l’algoritmo di crittografia del flusso Salsa20 con una password casuale. La dimensione di tale password è solitamente di 32 byte e può essere violata con la forza bruta, poiché utilizza TickCount”
scrivono gli esperti nel blog .
Altri esperti di Emsisoft, dopo aver studiato il decryptor CyCraft, sono giunti alla conclusione che ha uno svantaggio: la chiave di crittografia attraverso la forza bruta è possibile rilevarla solo nel caso di file di piccole dimensioni.
Tuttavia, l’utilità rilasciata ha colpito notevolmente le operazioni di Prometheus.
Ad oggi, l’ultimo post del gruppo di criminali informatici dietro Prometheus è datato 13 luglio. Ora c’è motivo di credere che gli aggressori abbiano ridotto le loro campagne.
Prometheus è un ransomware che è emerso nel panorama internazionale a febbraio di quest’anno. Durante questo periodo, è riuscito a colpire più di 40 vittime. Vale anche la pena notare che molte persone associano Prometheus a REvil, sebbene il loro codice sia molto differente uno dall’altro.
Redazione: [email protected]
© Copyright RED HOT CYBER. PIVA 16821691009