بازیابی اطلاعات رمزشده با EDA2
به گزارش واحد متخصصین سایبربان، باجافزار EDA2 بهصورت آموزشی توسعه دادهشده بود؛ اما هکرها از آن برای آلوده سازی سامانهها و رمزگذاری اطلاعات مهم و اخاذی استفاده میکنند.
باجافزار EDA2 فایلهای قربانیان را توسط الگوریتم رمزنگاری AES رمز میکند، سپس پسوند فایل را به .locked تغییر میدهد. بهمانند دیگر باجافزارها، متنی به قربانی نمایش داده میشود که برای بازیابی اطلاعات رمزشده، نیم بیتکوین درخواست میشود.
تاکنون این باجافزار بیش از 650 سامانه را آلوده ساخته ولی تنها سه کاربر مبلغ درخواستی را به هکر واریز کردهاند. نحوه فریب کاربران و آلوده سازی، توسط لینک یوتیوب بازی فارکرای (Far Cry) است. در این لینک ویدئویی نحوه کرک این بازی نمایش دادهشده است. هنگامیکه فایل معرفیشده، توسط کاربر اجرا میشود، فایلهای کاربر رمز میشود.
البته سازنده اصلی EDA2 اعلام کرده است، شخصاً حفرههای امنیتی را به EDA2 وارد کرده است تا هر هنگام که نیاز شد، بهوسیله آنها، اطلاعات را بازیابی کند. بدین ترتیب توسعهدهنده EDA2 میتواند کلید رمزنگاری را به دست آورده و اطلاعات را رمزگشایی کند. البته هیچ دربپشتی در الگوریتم رمزنگاری قرار داده نشده است. بلکه آسیبپذیریها در نحوه دسترسی به پنل مدیریتی است که باعث دستیابی به پایگاه داده کلیدهای رمزنگاری میشود.