SRLab ปล่อยเครื่องมือถอดรหัสแรนซัมแวร์ Black Basta

SRLab ปล่อยเครื่องมือถอดรหัสแรนซัมแวร์ Black Basta หลังจากพบจุดอ่อนในการเข้ารหัสไฟล์

Security Research Labs (SRLabs) ได้ทำการปล่อยเครื่องมือถอดรหัสแรนซัมแวร์ Black Basta โดยใช้ชื่อว่า ‘Black Basta Buster‘ ภายหลังจากค้นพบจุดอ่อนในการเข้ารหัสไฟล์ที่แรนซัมแวร์ตัวนี้ใช้ โดยผู้ที่โดน Black Basta โจมตีตั้งแต่เดือนพฤศจิกายน 2022 สามารถนำเครื่องมือไปใช้ในการถอดรหัสไฟล์ได้ทันที จุดอ่อนดังกล่าวเกิดขึ้นในขั้นตอนการทำ XOR เพื่อเข้ารหัสไฟล์ ทำให้สามารถคาดเดา ChaCha keystream ได้ เครื่องมือตัวนี้สามารถถอดรหัสได้เฉพาะไฟล์ที่มีขนาดระหว่าง 5000 ไบต์จนถึง 1GB เท่านั้น ไฟล์ที่มีขนาดน้อยกว่า 5000 ไบต์จะไม่สามารถถอดรหัสได้ ส่วนไฟล์ที่ขนาดมากกว่า 1GB จะไม่สามารถถอดรหัสส่วน 5000 ไบต์แรกได้ อย่างไรก็ตาม การถอดรหัสนี้ก็เพียงพอสำหรับการกู้คือ Virtual Machine Disk หรือ File System ได้แล้ว

แรนซัมแวร์ Black Basta เริ่มทำการโจมตีมาตั้งแต่เดือนเมษายน 2022 โดยมีการเข้ารหัสไฟล์และทำ Double-extortion กับเหยื่อ มีการร่วมมือกับกลุ่มมัลแวร์ QBot ในการเข้าโจมตีเครือข่ายองค์กรต่างๆเพื่อแทรกซึมเข้าสู่เครือข่ายและทำการเข้ารหัสไฟล์เพื่อเรียกค่าไถ่ นอกจากนี้ยังมีการสร้าง Linux encryptor เพื่อมุ่งเป้าโจมตีเพื่อเข้ารหัส Virtual Machine ของ VMware ESXi อีกด้วย คาดว่าแรนซัมแวร์ตัวนี้อยู่ภายใต้การดูแลของกลุ่มอาชญากรทางไซเบอร์ FIN7

ที่มา: https://www.bleepingcomputer.com/news/security/new-black-basta-decryptor-exploits-ransomware-flaw-to-recover-files/

 

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

ข้อมูลลับองค์กรธุรกิจตกอยู่ในความเสี่ยง: แคสเปอร์สกี้รายงานการโจมตีด้วยสปายแวร์เพิ่มขึ้น 18% ในเอเชียตะวันออกเฉียงใต้ [PR]

การโจมตีด้วยสปายแวร์ที่เพิ่มขึ้นทำให้องค์กรธุรกิจในภูมิภาคเอเชียตะวันออกเฉียงใต้ตกอยู่ในความเสี่ยงมากขึ้น ตามรายงานของแคสเปอร์สกี้ บริษัทด้านความปลอดภัยทางไซเบอร์และความเป็นส่วนตัวทางดิจิทัลระดับโลก

เปิดตัว Datadog Code Security MCP ตรวจความปลอดภัยของ Code ที่ AI สร้างได้แบบ Real-Time

Datadog ได้ออกมาประกาศเปิดตัวเครื่องมือใหม่ Datadog Code Security MCP สำหรับใช้ตรวจสอบความปลอดภัยของโค้ดที่ AI เขียนขึ้นมาได้ทันทีโดยไม่ต้องรอ Pull Request หรือ CI Pipeline อีกต่อไป