Een relatief nieuwe ransomwarefamilie, Kyber, maakt gebruik van een innovatieve aanpak door te claimen dat de encryptie waarmee bestanden worden versleuteld bestand is tegen aanvallen door quantumcomputers. Kyber bestaat sinds september vorig jaar en trok snel de aandacht vanwege het gebruik van ML-KEM, een post-quantum cryptografie-standaard die wordt ondersteund door het Amerikaanse National Institute of Standards and Technology (NIST). De naam Kyber verwijst zowel naar de ransomware als naar de alternatieve naam van het ML-KEM-algoritme.

ML-KEM is een asymmetrische encryptiemethode voor het uitwisselen van sleutels, gebaseerd op wiskundige structuren die lattices worden genoemd. Quantumcomputers bieden hierbij geen voordeel ten opzichte van klassieke computers. ML-KEM is ontworpen als vervanging voor Elliptic Curve en RSA cryptosystemen, die kwetsbaar zijn voor krachtige quantumcomputers. Onderzoek van beveiligingsbedrijf Rapid7 toonde aan dat de Windows-variant van Kyber gebruikmaakt van ML-KEM1024, de sterkste versie van deze post-quantum cryptografie-standaard. Kyber gebruikt ML-KEM om de sleutel te verbergen waarmee de bestanden van slachtoffers worden versleuteld met AES-256, een symmetrisch encryptiestandaard die eveneens quantumbestendig is.

Brett Callow, threat-analist bij beveiligingsbedrijf Emsisoft, bevestigt dat dit het eerste geval is van ransomware die post-quantum cryptografie toepast. Voor de ontwikkelaars van Kyber is er echter geen praktisch voordeel om een post-quantum algoritme te gebruiken, aangezien quantumcomputers die Shor’s algoritme kunnen draaien – waarmee RSA en ECC kunnen worden gekraakt – naar verwachting pas over minimaal drie jaar beschikbaar zijn. De losgeldbrief van Kyber geeft slachtoffers een week om te reageren.

Een variant van Kyber die systemen met VMware aanvalt, beweert ook ML-KEM te gebruiken, maar onderzoek van Rapid7 laat zien dat deze in werkelijkheid RSA met 4096-bits sleutels toepast, wat nog moeilijker te kraken is met Shor’s algoritme. Anna Širokova, senior security researcher bij Rapid7 en auteur van het onderzoek, stelt dat het gebruik of de bewering van ML-KEM vooral een marketingtruc is. Het implementeren van ML-KEM kost relatief weinig moeite, omdat er goed gedocumenteerde bibliotheken beschikbaar zijn. De ransomware versleutelt bestanden niet direct met ML-KEM, maar genereert een willekeurige AES-sleutel om de bestanden snel te versleutelen, waarna deze AES-sleutel wordt versleuteld met ML-KEM zodat alleen de aanvaller deze kan ontsleutelen.

Širokova benadrukt dat de term “post-quantum encryptie” vooral bedoeld is om slachtoffers psychologisch onder druk te zetten, vooral niet-technische beslissers die mogelijk overwegen om te betalen. De ontwikkelaars van Kyber hopen dat de indruk van een extreem sterke encryptie slachtoffers sneller tot betaling zal bewegen.