Devido a um erro de programação, o ransomware Nitrogen criptografa permanentemente os arquivos das vítimas.

Especialistas em cibersegurança geralmente aconselham as vítimas a não pagarem resgates, mas esse conselho é especialmente relevante para aqueles que foram vítimas do grupo Nitrogen. Recuperar seus dados deles é impossível.

Fonte da imagem: Cybersecuritynews.com

De acordo com a Coveware, que analisou a estrutura interna do ransomware Nitrogen, um erro de programação no código do malware impede a vítima de recuperar os arquivos usando um decodificador, tornando o pagamento do resgate inútil.

Essa descoberta diz respeito especificamente a um malware de um grupo que tem como alvo sistemas VMware ESXi. A Coveware observa que o programa criptografa os arquivos com uma chave pública inválida, impossibilitando a descriptografia pelos criminosos, mesmo que a vítima pague pela ferramenta de descriptografia.

O malware Nitrogen comete um erro ao carregar uma nova variável QWORD na memória que se sobrepõe à chave pública. Como o malware carrega a chave pública no deslocamento rsp+0x20 e o QWORD de 8 bytes no deslocamento rsp+0x1c, ele sobrescreve os quatro primeiros bytes da chave pública, o que significa que o decodificador fornecido pelo atacante não funcionará.

“Normalmente, quando um par de chaves pública/privada Curve25519 é gerado, primeiro é gerada uma chave privada e, em seguida, a partir dela é derivada uma chave pública. A chave pública corrompida resultante não foi gerada a partir da chave privada, mas sim pela sobrescrita acidental de vários bytes de outra chave pública. Como resultado, ninguém sabe qual é a chave privada correspondente à chave pública corrompida”, afirmou a Coveware.

O grupo Nitrogen está ativo desde 2023. De acordo com a Coveware, ele surgiu inicialmente após o vazamento do construtor Conti, assim como muitos outros grupos que usaram esse código como base. Segundo a especialista em cibersegurança Barracuda Networks, o Nitrogen está gradualmente…evoluiu para um grupo de ransomware completo. Inicialmente, desenvolvia malware para facilitar o acesso inicial de outros hackers (embora o próprio grupo não vendesse acesso). O grupo começou a extorquir organizações de forma independente por volta de setembro de 2024.

Mesmo com esta última descoberta, que entrará para a história como um dos maiores fracassos de gangues de ransomware, é difícil achar graça nisso. A falha no código empurra essa gangue de ransomware, motivada por dinheiro, para um cenário de puro desastre, onde ambos os lados saem perdendo.

admin

Postagens recentes

Um erro: a corretora de criptomoedas coreana Bithumb entregou aos usuários 2.000 bitcoins em vez de 2.000 won.

Devido a um erro de digitação no nome da moeda, a corretora de criptomoedas Bithumb,…

9 horas atrás

Prevê-se um aumento nos preços dos produtos mais frios devido à alta dos preços do cobre e do estanho.

Ao que tudo indica, a tendência de aumento de preços para eletrônicos em geral, e…

14 horas atrás

Os fones de ouvido sem fio topo de linha da Sony, o WF-1000XM6, serão lançados na próxima semana.

A Sony anunciou a data de lançamento de seus fones de ouvido intra-auriculares sem fio…

14 horas atrás

A inteligência artificial ajuda os paleontólogos a identificar dinossauros por meio de pegadas fossilizadas.

A paleontologia envolve o trabalho com vestígios fossilizados de vida pré-histórica e os restos mortais…

14 horas atrás

A Team Cherry atualizou Hollow Knight para Switch 2, PS5, Xbox Series X e S, e adicionou suporte para monitores ultrawide à versão para PC.

O estúdio australiano Team Cherry está atualmente ocupado desenvolvendo seu Metroidvania hardcore, Hollow Knight: Silksong,…

14 horas atrás

O Bitcoin quase caiu abaixo de US$ 60.000, mas se recuperou.

O Bitcoin caiu novamente hoje, mas se recuperou, ficando muito perto da marca de US$…

14 horas atrás