您现在的位置是:电脑教程 >>正文
研究人员发布了Black Basta勒索软件的免费解密器
电脑教程2954人已围观
简介据Security Affairs消息,独立安全研究和咨询团队 SRLabs 发现了Black Basta勒索软件加密算法中存在的漏洞,并利用该漏洞成功创建了免费解密器。SRLabs发现,Black ...
据Security Affairs消息 ,研究独立安全研究和咨询团队 SRLabs 发现了Black Basta勒索软件加密算法中存在的人员软件漏洞 ,并利用该漏洞成功创建了免费解密器 。发布费解

SRLabs发现,勒索Black Basta勒索软件采用基于 ChaCha 密钥流的密器加密算法,利用该算法对 64 字节长的研究文件块执行 XOR 操作,并确定加密块的人员软件位置是由文件大小决定,高防服务器根据文件大小,发布费解勒索软件会加密前 5000 个字节。勒索
研究人员进而分析表明 ,密器如果已知 64 个加密字节的研究明文,则可以恢复文件。人员软件文件是发布费解否完全或部分可恢复取决于文件的大小。小于 5000 字节的勒索文件无法恢复 。服务器租用对于大小在 5000 字节到 1GB 之间的密器文件 ,可以完全恢复 。对于大于 1GB 的文件,前 5000 字节将丢失 ,但其余部分可以恢复 。
但同时 ,研究人员强调,恢复取决于了解文件 64 个加密字节的明文。免费模板换句话说 ,知道 64 字节本身是不够的 ,因为已知的明文字节需要位于文件的某个位置,该位置要根据恶意软件确定要在文件的某部分逻辑进行加密 。对于某些文件类型,知道正确位置的亿华云 64 字节明文是可行的,尤其是虚拟机磁盘映像。
SRLabs 开发的工具使用户能够分析加密文件并确定是否可以解密。但稍显遗憾的是,模板下载Black Basta 已经解决了这个漏洞 ,解密器仅支持恢复 2023 年 12 月之前加密的文件 。
Elliptic 和 Corvus Insurance 的联合研究显示,自 2022 年初以来 ,Black Basta已累计获得了至少 1.07 亿美元的比特币赎金。专家称,该勒索软件团伙已感染超过 329 家受害企业,其中包括 ABB、建站模板 Capita 、 Dish Network和 Rheinmetal 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/977f499018.html
相关文章
黑客深度伪造员工声音发起攻击,成功入侵IT巨头Retool
电脑教程Pcmag 网站披露,一名黑客利用人工智能深度伪造了一名员工声音,成功入侵 IT 公司 Retool,致使 27 名云客户被卷入网络安全事件当中。黑客一开始向 Retool 多名员工发送钓鱼短信,声称 ...
【电脑教程】
阅读更多浅析CTF中的Node.js原型链污染
电脑教程前言Node.js之前并未有太多了解,最近遇上了一些相关题目,发现原型链污染是其一个常考点,在学习后对其进行了简单总结,希望对正在学习的师傅有所帮助Node.js原型链污染首先强推这篇文章https: ...
【电脑教程】
阅读更多为何网络犯罪分子对Rust编程语言情有独钟?
电脑教程近些年来,Rust编程语言因诸多优点而越来越受欢迎,包括高级控制、内存安全性和灵活性等优点。然而,虽然这些特性使Rust成为开发人员手里的一种强大工具,但也使其成为网络犯罪分子眼里的一种诱人语言。这篇 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 苹果6s升级iOS11的体验(以苹果6s为例,探索iOS11的新特性和性能提升)
- 将安全内建于开发流程中:威胁应对分步指南(Build Security In) - 上
- 0day 漏洞量产?AI Agent “生产线”曝光
- 微软紧急修复高危蠕虫级 RCE 漏洞,威胁全网 Windows 系统
- 备份系统也能成为“核心设施”?瑞数信息给出了一套“有韧性”解题思路!
- 戴尔笔记本F2刷机教程(戴尔笔记本F2刷机方法详解,助你发挥最大潜力)
- 戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军
- DellSE2417HG评测(适用于多种用途的高性价比显示器)
- 华硕K45EI323VD-SL(解析华硕K45EI323VD-SL的特点和优势) 企业服务器源码库香港物理机网站建设云服务器b2b信息平台亿华云