✨ یک پژوهشگر امنیت سایبری موفق شد رمزنگاری نسخه لینوکس/ESXi باجافزار آکیرا را شکسته و دادهها را بدون پرداخت باج بازیابی کند. این دستاورد با بهرهگیری از ضعف در روش رمزنگاری که از زمان نانوثانیهای بهعنوان کلید استفاده میکند، بهدست آمد.
📢 باجافزار آکیرا از اواخر 2023 فعال بوده و با استفاده از چهار زمان نانوثانیهای منحصربهفرد و الگوریتمهای پیچیده، فایلها را رمزنگاری میکند. کد منبع این روش در GitHub منتشر شده تا سازمانها بتوانند از آن بهرهمند شوند.
⚠️ با انتشار این روش، احتمال دارد مهاجمان رمزنگاری خود را تغییر دهند؛ بنابراین، اقدام سریع برای بازیابی ضروری است.
✳️ توصیه: سیستمهای ESXi را بهروز نگه دارید، از ابزارهای تشخیص نفوذ استفاده کنید و بکاپهای آفلاین منظم تهیه کنید تا در برابر حملات مشابه متحمل آسیب نشوید.
برچسبها:
شبکه اجتماعی آزمایشگاه امنیت وایت لب