Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book
Wpadka cyberprzestępców, czyli wyciek kompilatora ransomware’a Babuk!
O Babuku zrobiło się dosyć głośno po udanym ataku na główną jednostkę policji w Waszyngtonie, w wyniku którego wykradziono i zaszyfrowano ponad 250 GB danych:
Aktualnie grupa działa pod nowym szyldem – payload.bin – i opublikowała między innymi kody źródłowe należące do CD Projekt Red:
Badaczom bezpieczeństwa udało się jednak uzyskać dostęp do kompilatora tego ransomware’a:
Na uwagę zasługuje fakt, że kompilator generuje kilka wariantów złośliwego oprogramowania – wspierany jest zarówno system Windows, jak i urządzenia NAS (Network Attached Storage) czy serwery VMWare ESXi:
W trakcie generowania złośliwego oprogramowania kompilowany jest również dekryptor. Wyciek nie zawiera kluczy umożliwiających odzyskanie danych ofiarom grupy Babuk. Kompilator może jednak pomóc badaczom bezpieczeństwa w detekcji zagrożenia oraz błędów mogących przyczynić się do stworzenia uniwersalnego dekryptora.
~ Jakub Bielaszewski
Jaki znowu kompilator? Builder to nie kompilator…
Jeśli wyciek nie zawiera kluczy, trudno go uznać za wpadkę.