Новый отчет раскрывает детали работы DragonForce — сложной программы-вымогателя (ransomware), нацеленной на шифрование файлов с последующим требованием выкупа в bitcoin. Исследование описывает как механизм шифрования, так и методы уклонения от обнаружения, а также указывает на родственные связи с ранее известными семействами угроз. DragonForce демонстрирует типичное для ransomware поведение: сбор логов активности, взаимодействие с серверами командования и контроля (C2) и модульное шифрование данных. Авторы отчета отмечают, что кодовая база программы содержит элементы, схожие с ранними версиями LockBit3.0 и Conti, что свидетельствует о развитии техники от устоявшихся решений вымогателей. Ключевой криптографический компонент DragonForce — использование алгоритма ChaCha8. Шифрование реализовано тонко настроенными правилами в зависимости от типа и размера файлов: Такой дифференцированный подход позволяет злоумышленникам сократить время шифрования и уменьшить риск нарушения работоспособност
DragonForce ransomware: ChaCha8, шифрование файлов и антианализ
12 сентября 202512 сен 2025
1
2 мин