Fujitsu сообщила о взломе нового криптоалгоритма

Fujitsu сообщила о взломе нового криптоалгоритма

Исследовательская лаборатория Fujitsu Lab сегодня заявила, что ее специалистам удалось взломать новый криптографический стандарт, известный как pairing-based cryptography. В Fujitsu говорят, что вместе с партнерами - японским Национальным институтом информационных и коммуникационных технологий, а также Университетом Кюсю, за 148 дней они провели полный анализ 923-битного парного криптоключа. Ранее эта задача при помощи стандартных механизмов, согласно расчетам, должна была занять несколько сотен тысяч лет.



В Fujitsu говорят, что результаты их работы дают промышленным пользователям основу для оценки используемых у них парных криптографических технологий, а также того, как долго информация, защищенная при помощи них, может оставаться недоступной. Парные криптоалгоритмы на сегодня активно используются в новом поколении систем государственной защиты информации, а также международных межправительственных ведомств, передает cybersecurity.ru.

"Техники криптоанализа становятся все более продвинутыми, а сам процесс криптоанализа постоянно ускоряется, тогда как стойкость алгоритмов защиты, напротив, снижается", - говорят в Fujitsu. "В свете этого очень важно оценивать, как долго криптоалгоритмы могут защищать информацию".

Для взлома шифра инженеры использовали сеть за 21 ПК с общим числом ядер в 252. За счет использования нового алгоритма расшифровки, а также параллельного процессинга и новых методов программирования работу удалось выполнить в тысячи раз быстрее, чем предполагалось. "Мы смогли преодолеть многие ранее возникавшие проблемы за счет эффективного использования различных новых технологий, таких как новые подходы к линейной алгебре, линейному поиску, новым методам программирования и технологиям параллельного программирования", - заявили в Fujitsu.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Linux-вредонос Koske маскируется под фото панд и майнит 18 криптовалют

Исследователи из AquaSec обнаружили новый вредонос под Linux с необычным поведением и ещё более необычной маскировкой. Вредонос называется Koske, и, судя по всему, он был частично разработан с использованием генеративного ИИ. Самое интересное — он прячется в… фотографиях панд.

И нет, это не шутка. Атака начинается с того, что на уязвимый сервер, где неправильно настроен JupyterLab, загружаются два JPEG-файла с изображениями панд. С виду — самые обычные картинки, но внутри них спрятан вредоносный код.

Не с помощью стеганографии, как можно было бы подумать, а с помощью так называемых полиформатных файлов (polyglot). Это такие файлы, которые одновременно являются изображением и исполняемым скриптом — в зависимости от того, кто их читает.

Откроешь в браузере — увидишь панду.
Прочитаешь как скрипт — получишь запущенный вредонос в памяти.

В одном из файлов содержится C-код, который компилируется прямо в оперативной памяти и превращается в руткит. Он использует LD_PRELOAD, чтобы подменять системные вызовы и скрывать вредоносные процессы, файлы и директории. Второй файл — shell-скрипт, который тоже запускается из памяти. Он обеспечивает незаметную работу и закрепление в системе — через cron, systemd, перезапись DNS, обнуление iptables и даже автоматический подбор работающих прокси.

 

После этого Koske скачивает с GitHub криптомайнеры и определяет, какой из них использовать, в зависимости от ресурсов машины. Он умеет майнить 18 разных криптовалют, включая Monero, Ravencoin, Zano, Nexa и другие. Если выбранный пул недоступен — переключается на резервный.

Исследователи считают, что часть вредоноса могла быть сгенерирована с помощью больших языковых моделей или автоматизированных платформ: поведение слишком адаптивное, скрипты грамотно построены, а архитектура — продвинутая.

 

Примечательно, что среди артефактов атаки нашли IP-адреса из Сербии, сербские фразы в скриптах и слова на словацком в GitHub-репозитории с майнерами. Но в AquaSec подчёркивают: это не даёт уверенной атрибуции.

Koske — уже сам по себе серьёзная угроза, но главное — он показывает, каким может стать следующий этап в развитии вредоносов: умные, автономные, скрытные и непривязанные к жёсткому коду. И всё это — под видом милых JPEG-картинок.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru