您现在的位置是:数据库 >>正文
研究人员发布了Black Basta勒索软件的免费解密器
数据库18人已围观
简介据Security Affairs消息,独立安全研究和咨询团队 SRLabs 发现了Black Basta勒索软件加密算法中存在的漏洞,并利用该漏洞成功创建了免费解密器。SRLabs发现,Black ...
据Security Affairs消息,研究独立安全研究和咨询团队 SRLabs 发现了Black Basta勒索软件加密算法中存在的人员软件漏洞 ,并利用该漏洞成功创建了免费解密器。发布费解

SRLabs发现,勒索Black Basta勒索软件采用基于 ChaCha 密钥流的密器加密算法,利用该算法对 64 字节长的研究文件块执行 XOR 操作,并确定加密块的人员软件位置是由文件大小决定,源码下载根据文件大小 ,发布费解勒索软件会加密前 5000 个字节 。勒索
研究人员进而分析表明,密器如果已知 64 个加密字节的研究明文,则可以恢复文件。人员软件文件是发布费解否完全或部分可恢复取决于文件的大小 。小于 5000 字节的勒索文件无法恢复。源码库对于大小在 5000 字节到 1GB 之间的密器文件,可以完全恢复。对于大于 1GB 的文件,前 5000 字节将丢失,但其余部分可以恢复 。
但同时,研究人员强调,恢复取决于了解文件 64 个加密字节的明文 。云计算换句话说,知道 64 字节本身是不够的,因为已知的明文字节需要位于文件的某个位置,该位置要根据恶意软件确定要在文件的某部分逻辑进行加密。对于某些文件类型,知道正确位置的模板下载 64 字节明文是可行的,尤其是虚拟机磁盘映像。
SRLabs 开发的工具使用户能够分析加密文件并确定是否可以解密 。但稍显遗憾的是,亿华云Black Basta 已经解决了这个漏洞 ,解密器仅支持恢复 2023 年 12 月之前加密的文件 。
Elliptic 和 Corvus Insurance 的联合研究显示,自 2022 年初以来,Black Basta已累计获得了至少 1.07 亿美元的比特币赎金。专家称,该勒索软件团伙已感染超过 329 家受害企业,其中包括 ABB、服务器租用 Capita、 Dish Network和 Rheinmetal。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/199f699794.html
相关文章
保护您的物联网:为什么内部威胁检测至关重要
数据库针对物联网 (IoT) 设备的网络攻击可能会造成可怕的后果。 与大多数网络事件不同,对物联网的攻击可能会对物理世界产生潜在的灾难性影响。 当我们考虑物联网设备面临的威胁时,我们通 ...
【数据库】
阅读更多Win7大白菜安装教程-简易操作指南(Win7大白菜免费安装方法,轻松操作,零难度)
数据库在现如今的计算机操作系统中,Windows7仍然是广受欢迎的选择之一。然而,由于Microsoft官方已经停止对该系统的支持,许多用户开始转向免费的Win7大白菜版本。本文将为你提供一份简易的操作指南 ...
【数据库】
阅读更多AI提示词注入攻击已成现实——宏指令成为最新隐形威胁
数据库攻击者正通过将恶意提示嵌入文档宏来攻击AI系统,从而演变出新的恶意软件投递手法。攻击者越来越多地利用生成式AI,通过在宏中嵌入恶意提示,并借助解析器暴露隐藏数据。根据OPSWAT最新的《文件安全现状》 ...
【数据库】
阅读更多