In this blog post we described a bug in the Nemty ransomware file encryption code that corrupts large files, making correct decryption impossible.
In deze blogpost beschreven we een bug in de Nemty-ransomware encryptiecode die grote bestanden corrumpeert, waardoor correcte ontsleuteling onmogelijk is.
When diving deeper into the actual file encryption code, we encountered several minor (but important) differences between the actual code, and the description of its workings by FortiGuard.
Toen wij de daadwerkelijke versleutelingscode van het bestand nader bestudeerden, kwamen we enkele kleine (maar belangrijke) verschillen tegen tussen de daadwerkelijke code en de beschrijving van de werking daarvan door FortiGuard.
From the Nemty file encryption code it is clear that 14 AES rounds are performed, implying the use of a 256 bit key.
Het is duidelijk uit de bestandsversleutelingscode van Nemty dat er 14 AES-rondes worden doorlopen, wat het gebruik van een 256-bits sleutel suggereert.
The first striking similarity is the file encryption code: both encrypt data using AES-128-CTR (whereas AES-128-CBC is more common in ransomware) and the code that performs for example the key and initial counter generation, or the RSA encryption is also (nearly) identical.
De eerste opvallende overeenkomst is de bestandscodering: beide versleutelen gegevens met AES-128-CTR (terwijl AES-128-CBC gebruikelijker is in ransomware) en de code die bijvoorbeeld de sleutel en initiële teller genereert of de RSA-versleuteling uitvoert, is ook (haast) identiek.
It is unlikely that Nefilim was built by an unrelated actor using leaked or stolen code from Nemty: Nemty 2.6 clearly contains the string 'NEFILIM' in its file encryption code.
Het is onwaarschijnlijk dat Nefilim is gebouwd door een andere persoon die uitgelekte of gestolen code van Nemty gebruikt: Nemty 2.6 bevat duidelijk de string 'NEFILIM' in zijn bestandscodering.
Conținut posibil inadecvat
Exemplele au rolul de a te ajuta să traduci cuvinte sau expresii corect si adaptat la context. Nu sunt selectate sau validate manual, așadar pot conține termeni inadecvați. Te rugăm să raportezi exemplele pe care le consideri inadecvate. Traducerile vulgare sau colocviale sunt în general marcate cu roșu sau cu portocaliu.
Nici un rezultat pentru acest sens.
Sinonime și analogii pentru "file encryption code" în limba Română