Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Το ντεμπούτο του CyberVolk ransomware σκοντάφτει σε αδυναμία κρυπτογράφησης

Το ντεμπούτο του CyberVolk ransomware σκοντάφτει σε αδυναμία κρυπτογράφησης

14 Δεκεμβρίου 2025
Ανακαλύψαμε ένα σπάνιο ατμοσφαιρικό φαινόμενο στη γειτονιά μας – Μάθετε τι συμβαίνει!

Ανακαλύψαμε ένα σπάνιο ατμοσφαιρικό φαινόμενο στη γειτονιά μας – Μάθετε τι συμβαίνει!

14 Δεκεμβρίου 2025
«Στη Φωτιά οι Αγροτικές Κινητοποιήσεις: Τα Σοκαριστικά Αιτήματα που Κατέθεσαν οι Αγρότες στον Πρωθυπουργό!»

«Στη Φωτιά οι Αγροτικές Κινητοποιήσεις: Τα Σοκαριστικά Αιτήματα που Κατέθεσαν οι Αγρότες στον Πρωθυπουργό!»

14 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το ντεμπούτο του CyberVolk ransomware σκοντάφτει σε αδυναμία κρυπτογράφησης
Security

Το ντεμπούτο του CyberVolk ransomware σκοντάφτει σε αδυναμία κρυπτογράφησης

Marizas DimitrisBy Marizas Dimitris14 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Το ντεμπούτο του CyberVolk ransomware σκοντάφτει σε αδυναμία κρυπτογράφησης
Το ντεμπούτο του CyberVolk ransomware σκοντάφτει σε αδυναμία κρυπτογράφησης
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η φιλορωσική ομάδα hacktivist CyberVolk κυκλοφόρησε ένα ransomware-as-a-service (RaaS) που ονομάζεται VolkLocker το οποίο υπέφερε από σοβαρά ελαττώματα στην εφαρμογή, επιτρέποντας στα θύματα να αποκρυπτογραφήσουν δυνητικά αρχεία δωρεάν.

Σύμφωνα με ερευνητές του SentinelOne που εξέτασαν τη νέα οικογένεια ransomware, ο κρυπτογραφητής χρησιμοποιεί ένα σκληρό κωδικοποιημένο κύριο κλειδί στο δυαδικό, το οποίο είναι επίσης γραμμένο σε απλό κείμενο σε ένα κρυφό αρχείο σε υπολογιστές που επηρεάζονται.

Αυτό επιτρέπει στις στοχευμένες εταιρείες να χρησιμοποιούν το κλειδί για την αποκρυπτογράφηση αρχείων δωρεάν, υπονομεύοντας τις δυνατότητες του VolkLocker στον χώρο του εγκλήματος στον κυβερνοχώρο.

Χακτιβισμός και έγκλημα στον κυβερνοχώρο

Το CyberVolk είναι σύμφωνα με πληροφορίες μια φιλορωσική συλλογικότητα χακτιβιστών με έδρα την Ινδία, η οποία ξεκίνησε τις δραστηριότητές της πέρυσι, εξαπολύοντας κατανεμημένες επιθέσεις άρνησης υπηρεσίας και ransomware εναντίον δημόσιων και κυβερνητικών φορέων που αντιτίθενται στη Ρωσία ή τάσσονται με την Ουκρανία.

Ενώ η ομάδα διακόπηκε στο Telegram, επέστρεψε τον Αύγουστο του 2025 με ένα νέο πρόγραμμα RaaS, το VolkLocker (CyberVolk 2.x), το οποίο στοχεύει τόσο σε συστήματα Linux/VMware ESXi όσο και σε συστήματα Windows.

Ένα ενδιαφέρον χαρακτηριστικό του VolkLocker είναι η χρήση μιας λειτουργίας χρονοδιακόπτη Golang στον κώδικά του, η οποία, όταν λήξει ή όταν εισαχθεί ένα εσφαλμένο κλειδί στη σημείωση HTML ransomware, ενεργοποιεί το σκούπισμα των φακέλων χρηστών (Έγγραφα, Λήψεις, Εικόνες και Επιφάνεια εργασίας).

Λειτουργία χρονοδιακόπτη
Η λειτουργία χρονοδιακόπτη που ενεργοποιεί τον υαλοκαθαριστήρα
Πηγή: SentinelOne

Η πρόσβαση στο RaaS κοστίζει μεταξύ $800 και $1.100 για μια μεμονωμένη αρχιτεκτονική λειτουργικού συστήματος ή $1.600 έως $2.200 και για τα δύο.

Οι αγοραστές μπορούν να έχουν πρόσβαση σε ένα bot builder στο Telegram για να προσαρμόσουν τον κρυπτογράφηση και να λάβουν το ωφέλιμο φορτίο που δημιουργείται.

Τον Νοέμβριο του 2025, η ίδια ομάδα απειλών άρχισε να διαφημίζει ένα trojan απομακρυσμένης πρόσβασης και ένα keylogger, με τιμή και τα δύο 500 $ το καθένα.

Σημείωση λύτρων του VolkLocker HTML
Σημείωση λύτρων του VolkLocker HTML
Πηγή: SentinelOne

Κρίσιμη αδυναμία κρυπτογράφησης

Το VolkLocker χρησιμοποιεί AES-256 σε κρυπτογράφηση GCM (Galois/Counter Mode), με ένα κύριο κλειδί 32 bit που προέρχεται από μια δεκαεξαδική συμβολοσειρά 64 χαρακτήρων ενσωματωμένη στο δυαδικό αρχείο.

Ένα τυχαίο nonce 12 byte χρησιμοποιείται ως διάνυσμα προετοιμασίας (IV) για κάθε αρχείο, διαγράφοντας το αρχικό αρχείο και προσαρτώντας την επέκταση αρχείου .locked ή .cvolk στο κρυπτογραφημένο αντίγραφο.

Το πρόβλημα είναι ότι το VolkLocker χρησιμοποιεί το ίδιο κύριο κλειδί για την κρυπτογράφηση όλων των αρχείων σε ένα σύστημα θύματος και το ίδιο κλειδί γράφεται επίσης σε ένα αρχείο απλού κειμένου (system_backup.key) στον φάκελο %TEMP%.

“Δεδομένου ότι το ransomware δεν διαγράφει ποτέ αυτό το αρχείο εφεδρικού κλειδιού, τα θύματα θα μπορούσαν να επιχειρήσουν ανάκτηση αρχείων εξάγοντας τις απαραίτητες τιμές από το αρχείο.” εξηγεί το SentinelOne.

“Το αντίγραφο ασφαλείας κλειδιού απλού κειμένου πιθανότατα αντιπροσωπεύει ένα δοκιμαστικό τεχνούργημα που αποστέλλεται ακούσια σε εκδόσεις παραγωγής.”

Αποκρυπτογράφηση αρχείων με χρήση της κωδικοποιημένης τιμής κλειδιού
Αποκρυπτογράφηση αρχείων με χρήση της κωδικοποιημένης τιμής κλειδιού
Πηγή: SentinelOne

Αν και αυτό το ελάττωμα μπορεί να βοηθήσει τυχόν υπάρχοντα θύματα, η αποκάλυψη του κρυπτογραφικού ελαττώματος του VolkLocker πιθανότατα θα ωθήσει τους φορείς απειλών να διορθώσουν το σφάλμα και να αποτρέψουν την κατάχρησή του στο μέλλον.

Θεωρείται καλύτερη πρακτική να μην αποκαλύπτονται ελαττώματα ransomware ενώ ένας παράγοντας απειλής εκτελεί ενεργά τη λειτουργία και αντ’ αυτού να τα κοινοποιεί ιδιωτικά με εταιρείες επιβολής του νόμου και διαπραγματεύσεις ransomware που μπορούν να βοηθήσουν ιδιωτικά τα θύματα.

Το BleepingComputer επικοινώνησε με το SentinelOne για να ρωτήσει σχετικά με την απόφασή του να αποκαλύψει δημόσια την αδυναμία του VolkLocker και ένας εκπρόσωπος έστειλε την παρακάτω εξήγηση:

“Ο λόγος που δεν διστάσαμε είναι ότι αυτό δεν είναι ένα βασικό ελάττωμα κρυπτογράφησης, αλλά μάλλον ένα τεχνούργημα δοκιμών που αποστέλλεται ακούσια σε ορισμένες εκδόσεις παραγωγής από ανίκανους χειριστές και δεν είναι ένας αξιόπιστος μηχανισμός αποκρυπτογράφησης πέρα ​​από αυτές τις περιπτώσεις. Είναι πιο αντιπροσωπευτικό του οικοσυστήματος που προσπαθεί να προσφέρει η CyberVolk μέσω αυτού.” – Εκπρόσωπος SentinelOne


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Νέο Ransomware-as-a-Service που δημιουργήθηκε από τη ShinyHunters
Security

Το Ransomware Targeting Hyper-V και το VMware ESXi Surges καθώς η Akira Group εκμεταλλεύεται ευπάθειες συστήματος
Security

Το Qilin ransomware καταχράται το WSL για να τρέξει κρυπτογραφητές Linux στα Windows
Security
RaaS Ransomware Ransomware-as-a-service VMware Windows X Ελάττωμα Κρυπτογράφηση Κρυπτογραφητής Χακτιβισμός
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑνακαλύψαμε ένα σπάνιο ατμοσφαιρικό φαινόμενο στη γειτονιά μας – Μάθετε τι συμβαίνει!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Το Tensor G6 της Google δανείζεται ιδέες από το Dimensity 9500 της MediaTek
Technology

Το Tensor G6 της Google δανείζεται ιδέες από το Dimensity 9500 της MediaTek

14 Δεκεμβρίου 2025
Οι συνδρομές PayPal καταχρώνται για την αποστολή πλαστών email αγορών
Security

Οι συνδρομές PayPal καταχρώνται για την αποστολή πλαστών email αγορών

14 Δεκεμβρίου 2025
Cybersecurity News Weekly Newsletter – Windows, Chrome, and Apple 0-days, Kali Linux 2025.4, and MITRE Top 25
Security

Cybersecurity News Weekly Newsletter – Windows, Chrome, and Apple 0-days, Kali Linux 2025.4, and MITRE Top 25

14 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Το ντεμπούτο του CyberVolk ransomware σκοντάφτει σε αδυναμία κρυπτογράφησης Security

Το ντεμπούτο του CyberVolk ransomware σκοντάφτει σε αδυναμία κρυπτογράφησης

Marizas Dimitris14 Δεκεμβρίου 2025
Ανακαλύψαμε ένα σπάνιο ατμοσφαιρικό φαινόμενο στη γειτονιά μας – Μάθετε τι συμβαίνει! Technology

Ανακαλύψαμε ένα σπάνιο ατμοσφαιρικό φαινόμενο στη γειτονιά μας – Μάθετε τι συμβαίνει!

Marizas Dimitris14 Δεκεμβρίου 2025
«Στη Φωτιά οι Αγροτικές Κινητοποιήσεις: Τα Σοκαριστικά Αιτήματα που Κατέθεσαν οι Αγρότες στον Πρωθυπουργό!» Business

«Στη Φωτιά οι Αγροτικές Κινητοποιήσεις: Τα Σοκαριστικά Αιτήματα που Κατέθεσαν οι Αγρότες στον Πρωθυπουργό!»

Marizas Dimitris14 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Το ντεμπούτο του CyberVolk ransomware σκοντάφτει σε αδυναμία κρυπτογράφησης

Το ντεμπούτο του CyberVolk ransomware σκοντάφτει σε αδυναμία κρυπτογράφησης

14 Δεκεμβρίου 2025
Ανακαλύψαμε ένα σπάνιο ατμοσφαιρικό φαινόμενο στη γειτονιά μας – Μάθετε τι συμβαίνει!

Ανακαλύψαμε ένα σπάνιο ατμοσφαιρικό φαινόμενο στη γειτονιά μας – Μάθετε τι συμβαίνει!

14 Δεκεμβρίου 2025
«Στη Φωτιά οι Αγροτικές Κινητοποιήσεις: Τα Σοκαριστικά Αιτήματα που Κατέθεσαν οι Αγρότες στον Πρωθυπουργό!»

«Στη Φωτιά οι Αγροτικές Κινητοποιήσεις: Τα Σοκαριστικά Αιτήματα που Κατέθεσαν οι Αγρότες στον Πρωθυπουργό!»

14 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.