您现在的位置是:人工智能 >>正文
勒索软件新王来了?加密速度比 LockBit 更快
人工智能981人已围观
简介Check Point Research CPR) 和 Check Point 事件响应团队 CPIRT) 的研究人员检测到一种前所未见的勒索软件,被称为 Rorschach 勒索软件,主要用于用于攻 ...
Check Point Research (CPR) 和 Check Point 事件响应团队 (CPIRT) 的勒索研究人员检测到一种前所未见的勒索软件,被称为 Rorschach 勒索软件 ,软件主要用于用于攻击一家美国公司。新王
专家指出 ,加密Rorschach勒索软件是速度独一无二的 。根据Check Point发布的更快报告,Rorschach是勒索迄今为止观察到的最快的勒索软件之一 。
与其他勒索软件不同的软件是免费模板,新发现的新王Rorschach勒索病毒没有与任何以前已知的勒索软件集团关联 。

这款勒索软件能够执行在企业范围内勒索软件部署期间手动执行的加密任务。在谈到受害者文件加密的速度速度时 ,专家表示 Rorschach是更快目前观察到最快的勒索软件之一。
"Rorschach"勒索软件采用了一种高效且快速的勒索混合加密方案 ,该方案混合了curve25519和eSTREAM密码hc-128算法用于加密。软件这个过程只对原始文件内容的新王一个特定部分进行加密 ,模板下载而不是整个文件。WinAPI CryptGenRandom被用来生成加密的随机字节,作为每个受害者的私钥。共享密钥是通过curve25519计算的,使用生成的私钥和硬编码的公钥。最后 ,计算出的共享密钥的SHA512哈希值被用来构建eSTREAM密码hc-128的建站模板KEY和IV。

(混合加密)
研究人员将Rorschach加密的速度与Lockbit v.3进行了比较,后者需要大约7分钟来加密受害者的文件,而Rorschach只需4分30秒就能完成。事实证明 ,一个新的恶魔诞生了 。

(赎金票据)
更恐怖的是 ,Rorschach勒索软件是高度可定制的。也就是云计算说,通过调整加密线程的数量,它可以实现更快的速度。
Rorschach虽然不隶属于其他任何勒索软件组织,但它与其他赎金软件集团也有相似之处。例如 ,一些赎金票据类似于Yanluowang和DarkSide赎金票据 ,混合加密方案与Babuk赎金软件集团类似 。同时,Rorschach和LockBit之间也有一些相似之处。
"Rorschach "的代码是用其他勒索软件不常见的方式进行保护和混淆的亿华云,并且在编译时进行了编译器优化 ,以尽可能地提高速度和代码内联 。就目前来看,Rorschach 从“久负盛誉”的勒索软件集团中汲取了精华 ,然后加入了一些自己的独特功能。
在最近的观察中安全研究人员表示 ,在亚洲 、欧洲和中东的中小型企业和工业公司也出现了Rorschach 的攻击 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/670d799322.html
上一篇:安全云架构有哪些关键步骤?
下一篇:黑客攻击智能家居的五大方式
相关文章
可被黑客恶意利用,超六万款Android应用暗藏广告软件
人工智能知名安全厂商Bitdefender 发布的一份报告称,他们在过去6个月中发现了 6万款不同类型的 Android 应用秘密地嵌入了广告软件安全程序。报告指出,经分析,该活动旨在将广告软件传播到用户的A ...
【人工智能】
阅读更多谷歌将为Android M安卓6.0系统开发指纹认证新功能
人工智能苹果手机具有指纹认证功能,很多用户都已经体验过了,但Android系统还尚未有指纹识别功能,由于竞争的激烈所以谷歌也将为AndroidM系统开发指纹认证功能。 据报道,谷歌将在下周的I/ ...
【人工智能】
阅读更多Android手机如何获取网页完整截图
人工智能随着智能手机屏幕越来越大,很多人都喜欢直接浏览PC风格的网页,但想抓取长长的整个网页内容时,我们往往需要分别截屏再拼图,好不麻烦。实际上,Android手机完全可以利用第三方浏览器实现对整个网页内容的 ...
【人工智能】
阅读更多