White hat-hackere har dekrypteret to nye former for ransomware med overraskende lethed, skriver The Register.
Ny "PowerWare" og den nye "Bart" har krypteret deres ofres filer siden marts, men det er slut. Hackere fra "de godes side" har med et team af AVG ingeniører regnet de to ransomware ud og slået luften ud af dem.
De var begge præget af fejl, der gjorde det muligt at dekryptere filerne frit og kvit. "PowerWares" kryptering var svag – langt svagere end den stærke Locky ransomware, som den efterlignede.
Fast nøgle gjorde det nemt at dekryptere
White hat-hackere Tyler Halfpop og Jacob Soo's beskriver her "PowerWare" og hvordan, det skal dekrypteres. De skriver:
»Denne version bruger AES-128 kryptering med en hard-coded nøgle, som gør muligt for ofre at dekryptere filer uden at betale.«'
Hard-coded betyder, at "PowerWare" brugte samme nøgle til alle krypteringer.
Voksende sport for white hat-hackere
"Bart" kommer ud til sine ofre via email. Den kan dog overkommes med AVG's dekrypterer "Så nemt som 1-2-3", skriver Jakob Kroustek her.
Dekrypteringsredskabet er blot et ud af flere, på en liste som kun bliver længere.
The Register beskriver dekrypteringen som en voksende sport blandt hackere.
Disse to ransomware var svage ifølge white hat-hackerne, men der eksisterer stadig langt stærkere ransomware. Seneste version af CTB Locker, Cryptowall og Locky er endnu ikke besejret, og fortsætter med at tvinge ofre til at betale løsesum for at få deres filer dekrypteret, skriver det britiske medie.