佳礼资讯网

 找回密码
 注册

ADVERTISEMENT

查看: 372|回复: 1

计算机安全

[复制链接]
发表于 10-5-2017 02:16 AM | 显示全部楼层 |阅读模式
應用科學中的密碼學最初用於安全通信、數據傳送和信息存儲,遺憾的是目前它的應用範圍並不廣泛。然而,網絡騙子的投機行為顛覆了該現狀。他們偽造出壹種引人註目的惡意代碼,兵用它對用戶的文件進行加密並以此索要贖金。勒索軟件是表示這種特殊的計算機病毒的術語,自從首個案例被發現後這個詞便成為了流行詞。這類感染被稱為ThunderCrypt,是勒索軟件的最新表現。目前給信息技術的安全生態系統造成了大量麻煩,表現出極難處理的惡意特性。
ThunderCrypt利用RSA-2048密碼算法使得被感染的機主無法訪問自己的重要數據。這意味著ThunderCrypt為被感染的計算機生成了壹個2048位的公開密鑰,並用它來爭奪文件的內部結構。雖然文件名本身保持不變,但卻無法打開或進行編輯。無法訪問文件並不是鑒別計算機被感染的唯壹方法,因為勒索軟件會顯示壹個警告窗口,解釋所發生的狀況並給出解決措施。
具體來說就是壹封勒索信,您會看到以下內容:“我們已經對您的所有私人文件進行了加密!(“We have encrypted all your personal files!”) 我們使用了混合RSA-2048公開密鑰加密術,這就意味著如果您沒有私人密鑰就無法解密文件。我們已將私人密鑰存儲在我們的服務器上,您只需要在截止日期之前進行支付,我們就可以幫助您恢復文件。” 而且在圖形界面中給出了最後期限,即超過最後期限就無法完成解密。

回复

使用道具 举报


ADVERTISEMENT

 楼主| 发表于 10-5-2017 02:17 AM | 显示全部楼层
根據該警告,受害人要贖回文件就必定要支付0.345 BTC,大約為500美元(按本文寫作當時的匯率)。該勒索信為受害用戶提供了獨特的比特幣地址以用於交付贖金。壹旦完成付款,交易就會被證實,解密過程就會自動啟動。罪犯為了證明解密流程的有效性,會免費解密壹個10 MB以下的文件。
http://soft2secure.com.tw/knowledgebase/thundercrypt
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

 

ADVERTISEMENT



ADVERTISEMENT



ADVERTISEMENT

ADVERTISEMENT


版权所有 © 1996-2023 Cari Internet Sdn Bhd (483575-W)|IPSERVERONE 提供云主机|广告刊登|关于我们|私隐权|免控|投诉|联络|脸书|佳礼资讯网

GMT+8, 19-4-2024 02:02 PM , Processed in 0.063830 second(s), 28 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表