一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

云服務器|WEB服務器|FTP服務器|郵件服務器|虛擬主機|服務器安全|DNS服務器|服務器知識|Nginx|IIS|Tomcat|

服務器之家 - 服務器技術 - 服務器安全 - 研究人員發布了Black Basta勒索軟件的免費解密器

研究人員發布了Black Basta勒索軟件的免費解密器

2024-01-06 04:06未知服務器之家 服務器安全

據Security Affairs消息,獨立安全研究和咨詢團隊 SRLabs 發現了Black Basta勒索軟件加密算法中存在的漏洞,并利用該漏洞成功創建了免費解密器。 SRLabs發現,Black Basta勒索軟件采用基于 ChaCha 密鑰流的加密算法,利用該算法對 64 字節長

據Security Affairs消息,獨立安全研究和咨詢團隊 SRLabs 發現了Black Basta勒索軟件加密算法中存在的漏洞,并利用該漏洞成功創建了免費解密器。

研究人員發布了Black Basta勒索軟件的免費解密器

SRLabs發現,Black Basta勒索軟件采用基于 ChaCha 密鑰流的加密算法,利用該算法對 64 字節長的文件塊執行 XOR 操作,并確定加密塊的位置是由文件大小決定,根據文件大小,勒索軟件會加密前 5000 個字節。

研究人員進而分析表明,如果已知 64 個加密字節的明文,則可以恢復文件。文件是否完全或部分可恢復取決于文件的大小。小于 5000 字節的文件無法恢復。對于大小在 5000 字節到 1GB 之間的文件,可以完全恢復。對于大于 1GB 的文件,前 5000 字節將丟失,但其余部分可以恢復。

但同時,研究人員強調,恢復取決于了解文件 64 個加密字節的明文。換句話說,知道 64 字節本身是不夠的,因為已知的明文字節需要位于文件的某個位置,該位置要根據惡意軟件確定要在文件的某部分邏輯進行加密。對于某些文件類型,知道正確位置的 64 字節明文是可行的,尤其是虛擬機磁盤映像。

SRLabs 開發的工具使用戶能夠分析加密文件并確定是否可以解密。但稍顯遺憾的是,Black Basta 已經解決了這個漏洞,解密器僅支持恢復 2023 年 12 月之前加密的文件。

Elliptic 和 Corvus Insurance 的聯合研究顯示,自 2022 年初以來,Black Basta已累計獲得了至少 1.07 億美元的比特幣贖金。專家稱,該勒索軟件團伙已感染超過 329 家受害企業,其中包括 ABB、 Capita、 Dish Network和 Rheinmetal。

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 免费标准高清看机机桶机机 | 国产成人永久免费视 | 暖暖的免费观看高清视频韩国 | 久久婷婷五月综合色丁香 | 国产午夜不卡 | 免费在线公开视频 | 成人亚洲欧美综合 | 欧美成狂野欧美在线观看 | 亚洲欧美成人综合在线 | 午夜亚洲精品久久久久久 | 日本精a在线观看 | 国产实拍会所女技师在线 | free哆拍拍免费永久视频 | 7788av| 男女小视频在线观看 | 亚洲国产精品第一区二区三区 | 和直男装修工在工地啪 | 男女爆操 | 午夜伦理yy44008影院 | 欧美3p大片在线观看完整版 | 9999视频| 边摸边吃奶又黄激烈视频韩国 | xxx86日本人| 91传媒制片厂制作传媒破解版 | 精品AV综合导航 | 午夜爽喷水无码成人18禁三级 | sss在线观看免费视频 | 激情视频图片小说qvdo | 成人免费高清视频 | 四虎音影 | 超级乱淫伦短篇在车上 | 美国一级大黄大色毛片 | 国产成人免费高清激情视频 | 91免费高清无砖码区 | 欧美国产在线观看 | 亚洲成A人片在线观看中文L | 天美传媒影视在线免费观看 | 欧美最猛性xxxxx69交 | 7777奇米| 九九热视频免费观看 | 国产日韩高清一区二区三区 |