Re: [问题] 所有照片文件MP3的档名多了.cryp1

楼主: denru01 (阿儒)   2016-06-04 03:13:42
不知道大家为什么会觉得断网他就不会加密了?
目前听到一些比较新的勒索软件都是,
只会在一开始的时候跟server沟通,
产生与取得所需要的公钥,
然后就会开始加密,
而不需要使用到网络.
如果断网是断在他取得公钥之前,
这时断网应该是有用的,
不过此时使用者通常不会知道自己中毒了.
等他拿到公钥后,
断网已于事无补.
话说我有点好奇网络那些程式(如卡巴)的解密原理,
如果有加密之前跟之后的档案,
就有办法算出私钥吗?
还是说那些程式其实是以某种方式把私钥存在里面?
又或者是那些病毒为了加速,
其实并不是真的跑RSA,
而是跑一些简化版的加密方法呢?
※ 引述《cyberia (狸)》之铭言:
: ※ 引述《pijiu (Mr.神奇)》之铭言:
: : 不晓得是不是跟迅雷有关
: : 但是平常不会去动
: : 平常都先打开IE,再点YAHOO看看股市跟新闻,还有FB
: : 然后昨天重开机后,桌布被改了
: : https://goo.gl/PmLpOA
: : 每个文件夹内都多了三个档案,看来是勒索的字条
: : 所有的jpg pdf mp3 txt之类的非系统档案都被加密成.cryp1档
: : 只删掉副档名当然没用
: : 卡巴跟趋势的程式解不开
: : 看来要等了,看看到时赎金会从504美金涨到多少...
: 我怀疑这只病毒可以在断网的情况下传播.....
: 不太像之前勒索软件的方式
: 刚刚在处理一台电脑的时候 我插上去的USB蝶里面的档案被加密了
: 这只USB随身碟原本是健康的....
作者: greg7575 (顾家)   2016-06-04 08:15:00
目前都是rsa
作者: skychy (就跟你说不要那么囉嗦..)   2016-06-04 09:44:00
在以前确实有人猜测,这类加密勒索其实没有那么足的加密,毕竟这种程度的加密很吃CPU资源和磁盘IO。不过随着key的流出,我想应该是确定都是做RSA加密了吧
作者: dennisxkimo (Dennis(一上B就糟糕))   2016-06-04 11:26:00
卡巴是得到解药 然后才能靠前后档案 算回来没有解药 只靠前后档案 目前算不出来那些工具都是得到解药后写出方便使用的小工具
作者: GJME ((╯‵□′)╯︵┴─┴)   2016-06-04 13:44:00
那些防毒厂商释出的工具都是要先拿到私钥才做得出来的 大概是追踪并查封服务器 或像之前的tesla加密 作者自己公开私钥
作者: louis925 (稚空)   2016-06-05 16:02:00
或是制作病毒的人被抓到,拿到解密的金钥

Links booklink

Contact Us: admin [ a t ] ucptt.com