Критическая уязвимость исправлена в GnuPG и Libgcrypt

Критическая уязвимость исправлена в GnuPG и Libgcrypt

Критическая уязвимость исправлена в GnuPG и Libgcrypt

Проект GnuPG объявили на прошлой неделе о наличии обновлений для GnuPG и Libgcrypt, которые устраняют критическую уязвимость, затрагивающую все версии, выпущенные в течение последних 18 лет.

GNU Privacy Guard, также известный как GnuPG и GPG - свободная реализация стандарта OpenPGP. GPG используется популярными инструментами для шифрования email. Libgcrypt – крипто-библиотека общего назначения на основе GPG.

Исследователи Феликс Дерре и Владимир Клебанов из технологического института в Германии обнаружили проблему в функции генератора псевдослучайных чисел (PRNG).

«Из-за этого недостатка часть результата функции PRNG становится полностью предсказуема» - пишут эксперты в статье.

По словам Вернера Коха (Werner Koch), разработчика GnuPG, злоумышленник, который сможет получить 4640 бит, будет способен предсказать следующие 160 бит выходных данных.

Уязвимость, отслеживающаяся как CVE-2016-6313, затрагивает все версии GnuPG и Libgcrypt, выпущенные с 1998 года. Проблема была решена с выпуском Libgcrypt 1.7.3, 1.6.6 и 1.5.6;  GnuPG-2 2.0.x, 2.1.x, и GnuPG 1.4.21.

Программные проекты, которые используют GnuPG и Libgcrypt, как ожидается, выпустят свои обновления.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

США конфискуют $24 млн у москвича, которого сочли главарем банды Qakbot

Суд Калифорнии заслушал обвинения, выдвинутые против Рустама Галлямова, предполагаемого лидера кибергруппы, владевшей ботнетом на основе Windows-трояна Qakbot. К делу также приобщено ходатайство о конфискации криптовалюты на сумму $24 миллиона.

Американцы инкриминируют 48-летнему москвичу преступный сговор с целью мошенничества с использованием компьютерной техники и проводной связи. Заполучить ответчика к началу судебного процесса не удалось: он пока не выезжал из России.

Согласно обвинительному акту, Галлямов с 2008 года принимал непосредственное участие в разработке и развертывании Qakbot, он же Qbot и Pinkslipbot, а также в управлении сетью из 700 тыс. зараженных устройств.

Доступ к ботнету предоставлялся на платной основе, и такие услуги пользовались большой популярностью у операторов шифровальщиков, таких как Prolock, Dopplepaymer, Egregor, REvil, Conti, Name Locker, Black Basta и Cactus.

В августе 2023 года интернациональной правоохране удалось подорвать инфраструктуру Qakbot, заблокировав 52 сервера. Однако через несколько месяцев вредоносная активность возобновилась: ботоводы стали применять спам-бомбы, наводняя корпоративные почтовые ящики непрошеной рекламой, а затем предлагали помощь от имени некой ИТ-службы.

Стремясь избавиться от навязанных подписок, сотрудники компаний-жертв по совету запускали на своих компьютерах вредоносный код, открывающий удаленный доступ. В результате авторы атаки похищали и шифровали данные, а затем требовали выкуп.

В прошлом месяце ФБР с разрешения суда заблокировало криптокошельки Галлямова, обнаруженные в ходе расследования, где скопились 30 биткоинов и свыше $700 тыс. в стейблкоинах USDT. По текущему курсу общая сумма противозаконных доходов, как считают американцы, превышает $24 млн; их и хотят конфисковать — видимо, для возмещения ущерба жертвам заражения.

В расследовании, проведенном в рамках интернациональной операции Endgame, принимали участие ФБР, киберполиция Германии, Нидерландов и Франции, а также эксперты Европола. Очередной этап Operation Endgame завершился отключением 300 вредоносных серверов и предстоящим арестом 20 предполагаемых злоумышленников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru