您现在的位置是:网络安全 >>正文
研究人员发布了Black Basta勒索软件的免费解密器
网络安全17955人已围观
简介据Security Affairs消息,独立安全研究和咨询团队 SRLabs 发现了Black Basta勒索软件加密算法中存在的漏洞,并利用该漏洞成功创建了免费解密器。SRLabs发现,Black ...
据Security Affairs消息 ,研究独立安全研究和咨询团队 SRLabs 发现了Black Basta勒索软件加密算法中存在的人员软件漏洞,并利用该漏洞成功创建了免费解密器。发布费解

SRLabs发现 ,勒索Black Basta勒索软件采用基于 ChaCha 密钥流的密器加密算法,利用该算法对 64 字节长的研究文件块执行 XOR 操作,并确定加密块的人员软件位置是由文件大小决定 ,云计算根据文件大小,发布费解勒索软件会加密前 5000 个字节 。勒索
研究人员进而分析表明 ,密器如果已知 64 个加密字节的研究明文,则可以恢复文件。人员软件文件是发布费解否完全或部分可恢复取决于文件的大小 。小于 5000 字节的勒索文件无法恢复。亿华云对于大小在 5000 字节到 1GB 之间的密器文件 ,可以完全恢复 。对于大于 1GB 的文件,前 5000 字节将丢失,但其余部分可以恢复。
但同时,研究人员强调 ,恢复取决于了解文件 64 个加密字节的明文 。建站模板换句话说,知道 64 字节本身是不够的 ,因为已知的明文字节需要位于文件的某个位置 ,该位置要根据恶意软件确定要在文件的某部分逻辑进行加密。对于某些文件类型 ,知道正确位置的高防服务器 64 字节明文是可行的,尤其是虚拟机磁盘映像。
SRLabs 开发的工具使用户能够分析加密文件并确定是否可以解密。但稍显遗憾的是 ,模板下载Black Basta 已经解决了这个漏洞 ,解密器仅支持恢复 2023 年 12 月之前加密的文件。
Elliptic 和 Corvus Insurance 的联合研究显示,自 2022 年初以来,Black Basta已累计获得了至少 1.07 亿美元的比特币赎金 。专家称,该勒索软件团伙已感染超过 329 家受害企业 ,其中包括 ABB、源码库 Capita 、 Dish Network和 Rheinmetal 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/088c599906.html
相关文章
钓鱼邮件攻击新手段:滥用URL重写服务
网络安全钓鱼攻击一直是企业和个人用户面临的主要威胁之一。为了应对这种威胁,许多电子邮件安全服务引入了URL重写保护)技术,通过声誉过滤器阻止用户访问已知钓鱼网站。然而,近期的一些钓鱼活动却利用这种保护技术来实 ...
【网络安全】
阅读更多联想S400(探索联想S400在游戏领域的无限可能性)
网络安全随着科技的不断进步,移动设备在游戏领域中的地位越来越重要。而在众多品牌中,联想S400以其强大的性能和卓越的游戏体验成为了很多游戏爱好者的首选。本文将从多个角度分析联想S400在游戏方面的表现,并探索 ...
【网络安全】
阅读更多口袋笔记本的优势与适用性(便携轻巧,方便随身携带,提高工作效率)
网络安全随着科技的不断发展,人们对便携性的要求也越来越高。口袋笔记本作为一种小型、轻巧且功能强大的移动办公工具,逐渐赢得了广大用户的青睐。本文将从不同角度探讨口袋笔记本的优势与适用性。便于随身携带口袋笔记本以 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 健身餐市场(健身人群的增加,为健身餐市场带来爆发式增长)
- xmos方案(以xmos方案为核心,打造领先音频处理解决方案)
- 探索takara的品牌魅力(揭示takara在创新科技和可持续发展方面的领先地位)
- HTCOneM9(探索HTCOneM9的功能和性能,了解其优势与不足)
- 电脑U盘系统安装教程(通过U盘安装操作系统,让您的电脑焕然一新)
- 西部数据4T硬盘的性能和可靠性评测(领先市场的存储解决方案,高速传输与强大耐久力)
- 络亚钢化膜的优势及应用领域(解析络亚钢化膜的特点与发展趋势)
- 小巧便携的平板Mini(探索Mini平板的无限可能,解放你的创造力)
- SRS-X1无线音箱(SRS-X1音箱的特点、音质和便携性能全面解析)
- MX-Board3.0(为您带来无与伦比的打字体验) 源码库云服务器网站建设亿华云企业服务器香港物理机b2b信息平台