#darkbit — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #darkbit, aggregated by home.social.
-
#blue_team #cryptography #darkbit #profero
В своей работе Profero сосредоточилась на анализе esxi.darkbit — утилиты на C++ с библиотекой Crypto++. Она шифрует образы виртуальных дисков (.VMDK) через AES-128-CBC, а ключ и IV шифрует RSA-2048 и добавляет в конец файла вместе с маркером DARKBIT_ENCRYPTED_FILES.
Исследователи построили специальный harness для перебора ключей AES-128-CBC и отдельный дешифратор. На кластере HPC один VMDK удавалось восстановить примерно за сутки. Затем процесс ускорили с помощью приема known-plaintext. Первый блок в режиме AES-CBC зависит только от IV и открытого текста. Зная структуру заголовка VMDK, можно проверять кандидата, расшифровывая лишь первый блок, а не весь файл.
🔗 Подробности (https://profero.io/blog/from-drone-strike-to-file-recovery-outsmarting-a-nation-state).
-
Специалисты Profero взломали шифр программы-вымогателя DarkBit
#blue_team #cryptography #darkbit #profero
Шифр удалось обойти простыми логическими приемами и криптоанализом. Главная его слабость кроется в предсказуемой генерации ключей — сид для rand() формируется из суммы time() + PID + два адреса в стеке, после чего генерируется 16-байтный ключ AES-128 и 16-байтный IV (Initialization Vector). Это резко сокращает пространство поиска и позволяет восстанавливать ключи простым перебором. Кроме того, DarkBit зашифровывает только часть блоков (например, 1 МБ из каждых 10 МБ для небольших файлов), поэтому значительные куски данных остаются открытыми. В ряде случаев этого было достаточно, чтобы извлечь важные данные без подбора ключа.
-
🚨 Cybersecurity breakthrough! Profero cracked the encryption behind MuddyWater's DarkBit ransomware, enabling FREE data recovery for victims without paying ransom. This win disrupts nation-state tactics linked to Iran-backed hackers. Stay alert and read more: https://www.bleepingcomputer.com/news/security/muddywaters-darkbit-ransomware-cracked-for-free-data-recovery/ 🛡️🔓 #Cybersecurity #Ransomware #DarkBit #Infosec
#newz -
🚨 New at darkbit.eu: We've partnered with Microzeit Publishing and now stock their entire retro computing book line! 🕹️
From The Cracking Book to The Atari ST and the Creative People, and the new 68000: THE FLAME WARS 🔥—these are essential reads for coders, collectors & scene lovers.
📦 Ships from EU
🧾 https://darkbit.euTogether We Build. Together We Resist.
#RetroComputing #Amiga #AtariST #Microzeit #Darkbit -
Verschlüsselungstrojaner: Es gibt Hoffnung für #BlackCat-Opfer | Security https://www.heise.de/news/Verschluesselungstrojaner-Es-gibt-Hoffnung-fuer-BlackCat-Opfer-9010373.html #Malware #Ransomware #ALPHV #Playransomware #Qilin #Agenda #BianLian #DarkBit
-
#DarkBit Ransomware Targets #Israel with Command-Line Options and Optimized Encryption Routines https://blogs.blackberry.com/en/2023/02/darkbit-ransomware-targets-israel
-
⚠️ New #Ransomware Groups/Activity ⚠️
Seeing two new ransomware groups pop up the past few days:
:finger_point: #VisVendetta
:finger_point: #DarkBitAlso seeing #MedusaBlog with a few attacks over the weekend.
-
New 'DarkBit' #ransomware gang has hit Technion - Israel's Institute of Technology 🇮🇱
From attacking the Israeli "regime" to calling out tech layoff, the gang's motives seem multifaceted.
https://www.bleepingcomputer.com/news/security/ransomware-hits-technion-university-protests-tech-layoffs-and-israel/The ransom note, that has #DarkBit demanding roughly $1.7 million, implies the group's members were part of university's tech layoffs, with the attack being a way to avenge the firing.