Svet IT

Ako rýchlo môže ransomware zašifrovať Váš pevný disk? Poznáme víťaza.

Prevencia je lepšia ako náprava vzniknutých škôd.

Ransomware ako bezpečnostná hrozba je stále v pohybe a vyvíja sa veľmi rýchlo. Softvérové bezpečnostné spoločnosti sú stále druhé v poradí.

Výskumný tým Surge zverejnil výsledky zaujímavého testu. Zisťovali ako dlho trvá zašifrovanie 100.000 súborov. Do tohto testu boli použité vzorky desiatich najznámejších ransomware.

Do pokusu boli zaradené tieto ransomware: LockBit, Babuk, Avaddon, Ryuk, REvil, BlackMatter, Darkside, Conti, Maze and Mespinoza.

Priemerný čas potrebný na zašifrovanie 100.000 súborov o celkovej veľkosti 54 GB bol takmer 43 minút.

www.splunk.com
Zoznam testovaných rodín ransomware a konkrétnych zástupcov

Výsledky potvrdili šampióna

Ale náš šprintér – LockBit – bol rýchlejší ako 86% ostatných. Tento dokázal spracovať neuveriteľných 25.000 súborov za minútu! Ostatní to zvládli od 4 minút do 3 hodín. Čim sa potvrdili tvrdenia tvorcov LockBit, že majú najrýchlejší ransomware na čiernom trhu.

Výskumníci sa divili, že ako je to možné. Na všetkých platformách bol LockBit najrýchlejší. Skúmané údaje dokázal zašifrovať do šiestich minút. Prišli na dôvod tejto rýchlosti. Tento ransomware zašifruje iba prvé 4KB z každého súboru. To stačí aby bol celý súbor nepoužiteľný. Táto technika neskutočne zvýšila rýchlosť kryptovania, pri zachovaní znemožnenia jednoduchej obnovy dát.

Do budúcnosti môžeme s podobným upgrade počítať aj pri konkurenčných ransomware.