Российские криптографы взломали схему постквантовой подписи pqsigRM

Российские криптографы взломали схему постквантовой подписи pqsigRM

Российские криптографы взломали схему постквантовой подписи pqsigRM

Российские криптографы нашли уязвимость в одной из постквантовых схем электронной подписи — pqsigRM. Эта схема участвовала в дополнительном раунде конкурса стандартизации от NIST, а также в южнокорейском конкурсе KpqC.

Исследователи из лаборатории криптографии компании «Криптонит» (входит в «ИКС Холдинг») первыми провели структурную атаку, которая ставит под сомнение стойкость как оригинальной схемы pqsigRM, так и её улучшенного варианта Enhanced pqsigRM.

В основе таких криптосистем лежат так называемые кодовые конструкции — они исправляют ошибки и обеспечивают безопасность. Например, в классической схеме Мак-Элиса, если использовать коды Рида — Маллера, то можно довольно эффективно взломать систему. Исследователи уже показывали это ранее.

Разработчики Enhanced pqsigRM попытались обойти этот риск: они модифицировали конструкцию, комбинируя коды Рида — Маллера особым способом, чтобы скрыть их структуру. Но, как выяснилось, скрыть не получилось — российские криптографы смогли восстановить структуру кода и показать, как его можно взломать.

В атаке применяются разные методы, включая произведение кодов Шура — Адамара и алгоритмы для декодирования самих кодов Рида — Маллера. Атака работает для широкого диапазона параметров — в частности, когда выполняется условие: 2r < m – 2. При этом, как отмечают исследователи, на практике часто используют именно такие параметры.

Если они используются, то схему можно взломать не только новой атакой, но и уже известными методами — этого вполне достаточно, чтобы признать конструкцию ненадёжной.

Результаты работы были представлены на симпозиуме CTCrypt 2025 в докладе под названием «Эффективная структурная атака на схему постквантовой подписи pqsigRM».

Какая Nyash! Windows-вымогатель только пугает, не шифруя файлы

В конце прошлого года специалисты F6 обнаружили нового Windows-зловреда, выводящего на экран требование выкупа за расшифровку файлов. Анализ показал, что это тривиальный блокировщик, замаскированный под более опасную угрозу.

Вредонос препятствует закрытию активного окна, вызову диспетчера задач, перезагрузке ОС через перехват нажатия горячих клавиш.

Он также умеет определять свой запуск в виртуальных средах / песочницах и вносить изменения в реестр для закрепления в системе. Функции шифрования данных у вымогателя-блокера отсутствуют.

В создаваемой им записке (info-Locker.txt) упомянуто имя автора атаки — некая «Команда Legion». Для получения спасительного кода жертве предлагается воспользоваться телеграм-контактом @nyashteam***.

Имя NyashTeam известно ИБ-сообществу с 2022 года. Данная группировка занимается продажей зловредов по модели MaaS (malware-as-a-service, «вредонос как услуга») и предоставляет клиентам хостинг админ-панелей, в основном в зоне RU.

 

Код разблокировки создается на основе ID зараженной машины, генерируемого зловредом, и времени его запуска. После правильного ввода вредонос удаляет себя из автостарта и завершает работу.

Как оказалось, обнаруженный блокировщик не так уж нов. Злоумышленники используют его в атаках как минимум с 2022 года, изменяя лишь авторство и телеграм-контакт в вымогательской записке.

RSS: Новости на портале Anti-Malware.ru