ΑρχικήSecurityWhite Phoenix: Νέα online έκδοση του εργαλείου αποκρυπτογράφησης ransomware

White Phoenix: Νέα online έκδοση του εργαλείου αποκρυπτογράφησης ransomware

Η CyberArk κυκλοφόρησε μια online έκδοση του «White Phoenix», ενός open-source εργαλείου αποκρυπτογράφησης για ransomware, που βοηθά σε περιπτώσεις intermittent encryption.

White Phoenix

Η εταιρεία λογισμικού ανακοίνωσε ότι το εργαλείο ήταν ήδη δωρεάν διαθέσιμο μέσω του GitHub, αλλά μια online έκδοση θα είναι σίγουρα πιο βολική για τα θύματα ransomware που δεν είναι τόσο εξοικειωμένα με την τεχνολογία και τους κώδικες.

Η χρήση του νέου διαδικτυακού White Phoenix είναι πολύ απλή. Τα θύματα πρέπει απλά να ανεβάσουν τα σχετικά αρχεία, να πατήσουν το κουμπί “recover” και να περιμένουν μέχρι το εργαλείο να επαναφέρει ό,τι μπορεί να ανακτηθεί.

Δείτε επίσης: Ransomware: Σημαντική μείωση του αριθμού των θυμάτων που πληρώνουν λύτρα

#secnews #star #coronaborealis

Ένα «νέο αστέρι» φωτίζεται στο νυχτερινό ουρανό. Αστρονόμοι σε όλο τον κόσμο συνεχίζουν να κοιτάζουν προς τον αστερισμό Corona Borealis σε απόσταση 3.000 ετών φωτός από τη Γη, όπου ένα αστέρι που έχει πεθάνει από καιρό αναμένεται να αναζωπυρωθεί σε μια έκρηξη τόσο ισχυρή που θα συναγωνιστεί για λίγο τη λάμψη του Βόρειου Αστέρα. Το αστρικό πτώμα φωτίστηκε τελευταία φορά πριν από σχεδόν 80 χρόνια και δεν θα αναζωπυρωθεί για άλλα 80 χρόνια, καθιστώντας το μια εμπειρία που συμβαίνει μία φορά στη ζωή μας.

00:00 Εισαγωγή
00:36 T Coronae Borealis 
01:18 Επαναλαμβανόμενα novas
01:42 Διαστημικό τηλεσκόπιο Fermi 

Μάθετε περισσότερα: https://www.secnews.gr/623498/monadiko-fainomeno-ena-neo-asteri-nixterino-ourano/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #star #coronaborealis

Ένα «νέο αστέρι» φωτίζεται στο νυχτερινό ουρανό. Αστρονόμοι σε όλο τον κόσμο συνεχίζουν να κοιτάζουν προς τον αστερισμό Corona Borealis σε απόσταση 3.000 ετών φωτός από τη Γη, όπου ένα αστέρι που έχει πεθάνει από καιρό αναμένεται να αναζωπυρωθεί σε μια έκρηξη τόσο ισχυρή που θα συναγωνιστεί για λίγο τη λάμψη του Βόρειου Αστέρα. Το αστρικό πτώμα φωτίστηκε τελευταία φορά πριν από σχεδόν 80 χρόνια και δεν θα αναζωπυρωθεί για άλλα 80 χρόνια, καθιστώντας το μια εμπειρία που συμβαίνει μία φορά στη ζωή μας.

00:00 Εισαγωγή
00:36 T Coronae Borealis
01:18 Επαναλαμβανόμενα novas
01:42 Διαστημικό τηλεσκόπιο Fermi

Μάθετε περισσότερα: https://www.secnews.gr/623498/monadiko-fainomeno-ena-neo-asteri-nixterino-ourano/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpNVzNRUzl1UUYw

Ένα «νέο αστέρι» φωτίζεται στο νυχτερινό ουρανό

SecNewsTV 24 hours ago

#secnews #markzuckerberg #richest 

Σύμφωνα με το Bloomberg Billionaires Index, ο Mark Zuckerberg, διευθύνων σύμβουλος της Meta, είναι πλέον ο δεύτερος πλουσιότερος άνθρωπος στον κόσμο.

Η καθαρή περιουσία του Zuckerberg έφτασε τα 206,2 δισεκατομμύρια δολάρια την Πέμπτη, σύμφωνα με το Bloomberg και έτσι πήρε τη θέση του Jeff Bezos, πρώην CEO και προέδρου της Amazon. Ο Bezos βρίσκεται στην τρίτη θέση με 205,1 δισεκατομμύρια δολάρια. Την πρώτη θέση κατέχει ο επικεφαλής της Tesla, Elon Musk, με 256 δισεκατομμύρια δολάρια.

Μάθετε περισσότερα: https://www.secnews.gr/623474/mark-zuckerberg-deuteros-plousioteros-anthropos-kosmo/

00:00 Εισαγωγή
00:18 Πλουσιότεροι άνθρωποι - πρώτη τριάδα
00:45 Λίγα λόγια για τον Zuckerberg 
01:16 Αύξηση προσωπικής περιουσίας και μετοχών και εσόδων Meta
02:06 Επενδύσεις σε AI, metaverse και διαφημίσεις

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #markzuckerberg #richest

Σύμφωνα με το Bloomberg Billionaires Index, ο Mark Zuckerberg, διευθύνων σύμβουλος της Meta, είναι πλέον ο δεύτερος πλουσιότερος άνθρωπος στον κόσμο.

Η καθαρή περιουσία του Zuckerberg έφτασε τα 206,2 δισεκατομμύρια δολάρια την Πέμπτη, σύμφωνα με το Bloomberg και έτσι πήρε τη θέση του Jeff Bezos, πρώην CEO και προέδρου της Amazon. Ο Bezos βρίσκεται στην τρίτη θέση με 205,1 δισεκατομμύρια δολάρια. Την πρώτη θέση κατέχει ο επικεφαλής της Tesla, Elon Musk, με 256 δισεκατομμύρια δολάρια.

Μάθετε περισσότερα: https://www.secnews.gr/623474/mark-zuckerberg-deuteros-plousioteros-anthropos-kosmo/

00:00 Εισαγωγή
00:18 Πλουσιότεροι άνθρωποι - πρώτη τριάδα
00:45 Λίγα λόγια για τον Zuckerberg
01:16 Αύξηση προσωπικής περιουσίας και μετοχών και εσόδων Meta
02:06 Επενδύσεις σε AI, metaverse και διαφημίσεις

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LlRLRDZFUUs4cDg4

Mark Zuckerberg: Έγινε ο δεύτερος πλουσιότερος άνθρωπος! 💰💰

SecNewsTV 4 Οκτωβρίου 2024, 15:02 15:02

Προς το παρόν, το εργαλείο αποκρυπτογράφησης ransomware υποστηρίζει αρχεία PDF, έγγραφα Word και Excel, ZIP και PowerPoint. Υπάρχει, επίσης, ένα όριο μεγέθους αρχείου 10 MB. Στην περίπτωση που οι χρήστες θέλουν να αποκρυπτογραφήσουν μεγαλύτερα αρχεία ή εικονικές μηχανές (VM), θα πρέπει να χρησιμοποιήσουν την έκδοση GitHub.

Το  White Phoenix στοχεύει intermittent encryption

Το intermittent encryption χρησιμοποιείται από πολλές επιχειρήσεις ransomware (Blackcat/ALPHV, Play, Qilin/Agenda, BianLian και DarkBit) για την επιτάχυνση της κρυπτογράφησης των συσκευών. Στην ουσία, κρυπτογραφεί τα αρχεία του θύματος μερικώς. Ωστόσο, αυτή είναι και η αδυναμία της μεθόδου. Πολλά κομμάτια σε ένα αρχείο δεν κρυπτογραφούνται. Εάν αυτά τα μη κρυπτογραφημένα κομμάτια δεδομένων περιέχουν χρήσιμες πληροφορίες, ειδικά στην αρχή και στο τέλος του αρχείου, αυξάνονται οι πιθανότητες επιτυχούς αναδόμησης και επαναφοράς του αρχείου μέσω του online εργαλείου αποκρυπτογράφησης.

Το White Phoenix επιχειρεί να ανακτήσει κείμενο σε έγγραφα συνενώνοντας τα μη κρυπτογραφημένα μέρη και αντιστρέφοντας το hex encoding και το CMAP (character mapping) scrambling.

Ουσιαστικά, το εργαλείο αυτοματοποιεί τη manual αποκατάσταση που χρησιμοποιείται από ειδικούς στην αποκατάσταση δεδομένων. Επομένως, αν υπάρχουν τα παραπάνω κριτήρια, το εργαλείο μπορεί να λειτουργήσει αρκετά καλά.

Δείτε επίσης: Η εκπαίδευση είναι ένας από τους μεγαλύτερους στόχους των ransomware

ransomware εργαλείο αποκρυπτογράφησης

Ωστόσο, σύμφωνα με τη CyberArk, παίζουν ρόλο και οι συμβολοσειρές στα αρχεία για να λειτουργήσει σωστά το εργαλείο αποκρυπτογράφησης. Για παράδειγμα, τα αρχεία ZIP πρέπει να περιέχουν τη συμβολοσειρά “PK\x03\x04” και τα PDF πρέπει να περιέχουν “0 obj” και “endobj”.

Για αρχεία PDF που περιέχουν αρχεία εικόνας, η CyberArk προτείνει την επιλογή “separate files” για πιο αξιόπιστα αποτελέσματα.

Ακόμα κι αν το White Phoenix δεν μπορεί να βοηθήσει στην επαναφορά ολόκληρων συστημάτων, θα μπορούσε να βοηθήσει στην επαναφορά πολύτιμων αρχείων ή τουλάχιστον ορισμένων δεδομένων.

Δεδομένου ότι δεν υπάρχουν πιο πλήρη εργαλεία αποκρυπτογράφησης για τα ransomware που αναφέρθηκαν παραπάνω, αξίζει να δοκιμάσει κάποιος την online έκδοση του White Phoenix.

Εάν εργάζεστε με ευαίσθητες πληροφορίες, συνιστάται να κάνετε λήψη του White Phoenix από το GitHub και να το χρησιμοποιήσετε τοπικά αντί να ανεβάσετε ευαίσθητα έγγραφα στους διακομιστές της CyberArk.

Δείτε επίσης: Ποιες νέες ομάδες ransomware πρέπει να προσέχετε το 2024

Το ransomware είναι μια από τις μεγαλύτερες κυβερνοαπειλές σήμερα, γ’ αυτό οι χρήστες και οι επιχειρήσεις πρέπει να λαμβάνουν κάποια μέτρα προστασίας:

  • Χρήση αξιόπιστων και εξελιγμένων antivirus λογισμικών
  • Δημιουργία αντιγράφων ασφαλείας, ειδικά για τα βασικά αρχεία
  • Τακτική ενημέρωση συστημάτων, εφαρμογών και antivirus προγραμμάτων
  • Εκπαίδευση υπαλλήλων, ώστε να αναγνωρίζουν ύποπτα emails
  • Χρήση φίλτρων για αυτόματο μπλοκάρισμα ύποπτων emails
  • Χρήση firewall και VPN
  • Τμηματοποίηση δικτύου, ώστε να μην μπορεί να εξαπλωθεί μόλυνση σε όλες τις συσκευές

Οι παραπάνω πρακτικές ασφαλείας μπορούν να προστατεύσουν σε ένα βαθμό τους χρήστες και τις επιχειρήσεις από διάφορες επιθέσεις στον κυβερνοχώρο.

Πηγή: www.bleepingcomputer.com

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS