CTB-Locker

Jakiś czas temu napisał do mnie mój ehem kolega, który nie odzywał się do mnie z 6 lat i nagle, żebym mu pomógł, bo zaatakował go wirus CTB-Locker, bo ja się na tym znam, bla, bla bla… :).

Pomijając takich kolegów, wirus ten jak się okazuje wykorzystuje szyfrowanie AES do wyłudzenia pieniędzy od biednych użytkowników, którym to szyfruje wszystko co leci na dysku i w zamian żąda okupu w BitCoinach.

shut-up-and-give-me-your-money

Dzisiaj natknąłem się na analizę tego wirusa na blogu Zairona:

https://zairon.wordpress.com/2015/02/09/ctb-locker-files-decryption-demonstration-feature/

Komentarze (2)

antek

Z tego co kojarzę, CTB-Locker korzysta też w którymś miejscu z krzywych eliptycznych, wskazuje na to też jego nazwa – Curve-Tor-Bitcoin Locker ;).

Odpowiedz
bartek

@antek: bazowałem na informacjach z blogu Zairona, zresztą AES, krzywe eliptyczne, RSA, czy inne gówno – komu się to trafi to ma przerąbane 🙂

Odpowiedz

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *