Специальное изображение превращает Android-смартфоны в кирпич

Специальное изображение превращает Android-смартфоны в кирпич

Специальное изображение превращает Android-смартфоны в кирпич

Специалист в области безопасности девайсов, известный в Twitter под псевдонимом Ice Universe, рассказал о вредоносном изображении, способном вывести из строя смартфоны на базе Android. По словам исследователя, проблема особенно касается мобильных устройств от Samsung.

Согласно опубликованной Ice Universe информации, простое изображение может превратить Android-смартфон в кирпич, если пользователь установит его в качестве обоев рабочего стола.

Сразу после установки обоев мобильное устройство впадает в бесконечный цикл включения-выключения дисплея, что полностью лишает владельца возможности использовать девайс. При этом, по словам специалиста, не помогает даже перезагрузка телефона.

Сотрудники издания 9to5google протестировали описанный Ice Universe метод на смартфоне Pixel 2. В результате проблема подтвердилась; это доказывает, что уязвимость затрагивает не только устройства Samsung.

Представители 9to5google записали специальный видеоролик, в котором продемонстрирован процесс эксплуатации бага. Однако исследователи настоятельно рекомендуют людям не пробовать воспроизвести это самим:

На данный момент эксперты затрудняются описать механизм эксплуатации этого бага, однако есть предположения, что виноваты могут быть некорректные метаданные в изображении. Android-смартфон просто не может их обработать, что вызывает сбои и превращает устройство в бесполезный кусок железа.

Баг в ESXi-версии Nitrogen не позволяет расшифровать файлы даже с выкупом

Мудрый совет никогда не платить вымогателям особенно значим для жертв Nitrogen: в коде версии шифровальщика для VMware ESXi обнаружена ошибка, из-за которой вернуть файлам первозданный вид не смогут даже сами авторы атаки.

Уплата требуемого выкупа в данном случае бесполезна, жертву могут спасти только предусмотрительно сделанные резервные копии.

Приступая к шифрованию данных на сервере, Nitrogen создает для каждого файла пару ключей Curve25519, сначала приватный, а затем публичный — по идее, на основе приватного, чтобы в результате обмена получить общий секрет и использовать его как ключ ChaCha8 для шифрования данных с последующим сохранением.

Как оказалось, из-за допущенной программной ошибки при загрузке публичного ключа происходит перезапись четырех начальных байтов, и узнать, каков парный ему приватный ключ, больше невозможно.

 

Шифровальщик Nitrogen, по словам исследователей, создан на основе слитых в Сеть исходников печально известного Conti. Первые случаи вымогательства с его помощью были зафиксированы в сентябре 2024 года.

RSS: Новости на портале Anti-Malware.ru