Wurm PGPCoder entzaubert

  • "

    Verschlüsselte Dateien retten
    Der spanische Informatikstudent Daniel Pérez Álvarez hat ein kleines Programm entwickelt, das die durch den Wurm PGPcoder verschlüsselten Dateien wiederherstellen kann. Entgegen des hochtrabenden Namens verwendet der Wurm nämlich keineswegs PGP zum Verschlüsseln, sondern ein einfaches, selbstgestricktes Verfahren. Zum Entschlüsseln genügt die folgende Schleife:


    char x = 0x3A;
    ...
    for (i = 0; i < BUFF_SIZE; i++) {
    buffer[i] = buffer[i] - x;
    x = (x * 0x25) + 0x5C;
    }


    Einige Hersteller von Antiviren-Software wie Kaspersky haben offenbar ebenfalls Entschlüsselungsprogramme entwickelt, die sie aber nur auf Anfrage zur Verfügung stellen. heise Security stellt das kleine Programm von Daniel Pérez Álvarez mit freundlicher Genehmigung des Autors hier zum Download bereit. Das ZIP-Archiv enthält den C-Quellcode und jeweils eine übersetzte Version für Linux und Windows. Das Programm ist auf der Kommandozeile zu starten und erwartet den Dateinamen der zu entschlüsselnden Datei als Parameter. (ju/c't)

    Quelle: heise.de
    Direkt: http://www.heise.de/newsticker/meldung/60876
    21.06.2005 15:52

    signatur_4kum4.jpg

  • Feine News!

    Ein ganz toller Wurm, wenn er "x" konstant ändert...
    Disassembliert, Reverse-Engineering und die "Magie" des PGP im Namen ist verflogen.

    Aber es werden andere fehlgeleitete Wurmcoder kommen...

    Ob der Wurmautor den spanischen Informatikstudenten jetzt verklagt? ;)
    Der umgeht schließlich Sicherheitsmaßnahmen. :)

    Und können KlickibuntiWindowsUser einen Kommandozeilenstart? :wrd:

    :tlt:Cheers:tlt:

    signatur_alien.jpg

  • Klickbuntiwindowsuser - ein tolles Wort:muha: wie kommst Du immer auf solche Wörter?!?!

    nun, da hat jemand also mit dem Namen PGP geprotzt und Rotz abgeliefert - zum Glück!

    signatur_tie-fighter.jpg
        
    "Ich bin unschuldig, ich bin Amerikaner"

    Zitat:

    Baphomet's Fluch 1

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!