【狂人論壇】

 找回密碼
 註冊
搜索

计算机安全规则

[複製鏈接]

1

主題

12

金錢

0

積分

積分
0
kcbrk37 發表於 2017-5-7 18:29 | 顯示全部樓層 |閱讀模式
本條目提供了使用非對稱密碼鎖定文件並勒索比特幣以解密文件的新型ThunderCrypt (Thunder Crypt)勒索軟件的內幕。
應用科學中的密碼學最初用於安全通信、數據傳送和信息存儲,遺憾的是目前它的應用範圍並不廣泛。然而,網絡騙子的投機行為顛覆了該現狀。他們偽造出壹種引人註目的惡意代碼,兵用它對用戶的文件進行加密並以此索要贖金。勒索軟件是表示這種特殊的計算機病毒的術語,自從首個案例被發現後這個詞便成為了流行詞。這類感染被稱為ThunderCrypt,是勒索軟件的最新表現。目前給信息技術的安全生態系統造成了大量麻煩,表現出極難處理的惡意特性。
ThunderCrypt利用RSA-2048密碼算法使得被感染的機主無法訪問自己的重要數據。這意味著ThunderCrypt為被感染的計算機生成了壹個2048位的公開密鑰,並用它來爭奪文件的內部結構。雖然文件名本身保持不變,但卻無法打開或進行編輯。無法訪問文件並不是鑒別計算機被感染的唯壹方法,因為勒索軟件會顯示壹個警告窗口,解釋所發生的狀況並給出解決措施。

1

主題

12

金錢

0

積分

積分
0
 樓主| kcbrk37 發表於 2017-5-7 18:34 | 顯示全部樓層
根據該警告,受害人要贖回文件就必定要支付0.345 BTC,大約為500美元(按本文寫作當時的匯率)。該勒索信為受害用戶提供了獨特的比特幣地址以用於交付贖金。壹旦完成付款,交易就會被證實,解密過程就會自動啟動。罪犯為了證明解密流程的有效性,會免費解密壹個10 MB以下的文件。
http://soft2secure.com.tw/knowledgebase/thundercrypt
   
您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則

手機版|聯絡站長|重灌狂人|狂人論壇

GMT+8, 2020-11-26 09:34

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回復 返回頂部 返回列表