#加密算法
共找到 16 条相关内容
【病毒分析】深入剖析MedusaLocker勒索家族:从密钥生成到文件加密的全链路解析
MedusaLocker勒索病毒家族自2019年9月首次出现以来,主要通过RDP漏洞、钓鱼邮件等方式进行传播,并采用AES-ECB加密文件,同时使用RSA加密AES密钥。本文深入解析MedusaLocker的加密流程、勒索信内容、密钥生成机制以及攻击方式,并提供该勒索病毒的威胁情报信息、IOC、加密特征及防护建议。了解MedusaLocker如何加密文件、如何存储密钥、如何设置自启动项,助力企业和个人加强网络安全防护,降低勒索病毒感染风险。同时,针对勒索病毒的应急响应及解密方案,也提供了相应的分析和安全建议。
【病毒分析】新崛起的weaxor勒索家族:疑似mallox家族衍生版,深度解析两者关联!
Weaxor勒索病毒于2024年11月首次出现,以“.rox”扩展名加密文件,并通过一对一的聊天界面进行赎金谈判。其加密算法使用了chacha20和aes-ctr,与Mallox勒索家族高度相似但更难破解。本文详细分析了Weaxor的加密原理、病毒传播方式以及解密思路,同时提供了全面的网络安全建议,包括资产梳理、安全设备调优和全员安全意识培训,助力企业防范勒索攻击,提升网络安全防护能力。
XORIST恢复工具
W17XOR-065
【病毒分析】繁体勒索信暗藏玄机!要价50万RMB赎金的Lockbit泄露版分析
LockBit 3.0(又称LockBit Black)是全球范围内最活跃的勒索病毒之一,凭借其复杂的加密技术和自动化感染流程,对企业和个人数据安全构成了严重威胁。本文深入解析了LockBit 3.0的家族背景、攻击路径、加密流程及数据泄露技术,并提供相关勒索信对比分析和逆向工程结果。同时,介绍了其常用攻击工具如StealBit和rclone,以及其通过永恒之蓝漏洞和RDP弱口令传播的方式。通过了解此勒索软件的详细信息,用户可更好地保护网络环境,并获取最新的防护措施和解密服务。
【病毒分析】使用中文勒索信及沟通:MoneyIsTime 勒索家族的本地化语言转变及其样本分析
MoneyIsTime是一个新兴的勒索病毒家族,采用ChaCha20加密算法对Windows系统文件进行加密,并生成带有唯一标识的后缀和勒索信文件“README.TXT”。病毒通过关闭防火墙和防护程序增强感染效果,并使用Skiff隐私邮箱和加密通信工具进行联络,增加追踪难度。SolarSecurity深入分析了该病毒的传播特点、加密机制和安全防护建议,帮助企业和个人有效应对此类勒索威胁,保障数据安全。
【病毒分析】揭秘.mkp后缀勒索病毒!Makop家族变种如何进行可视化加密?
SolarSecurity深入解析Makop勒索病毒家族,详细介绍其加密特征、勒索信内容及加密算法(AES与RSA)。文章通过逆向分析揭示病毒运行机制,包括文件加密流程、密钥生成和自删除行为。提供全面的安全建议及数据恢复方案,帮助用户防范勒索病毒威胁,保护数据安全并提升网络防护能力。
【病毒分析】2024年网鼎杯朱雀组REVERSE02——关于勒索木马解密详解
本文详细解析了2024年网鼎杯朱雀组REVERSE02的勒索木马解密过程,深入分析了恶意文件的加密器和加密算法(AES),并通过逆向分析揭示了木马的加密流程、进程注入和二次加密技术。提供了针对勒索木马的安全建议,包括风险消减措施、安全设备调优和员工安全意识提升。加深了对网络安全威胁的理解,并介绍了我们的数据恢复服务流程。
【病毒分析】全网首发!全面剖析.LOL勒索病毒,无需缴纳赎金,破解方案敬请期待下篇!
全面剖析.LOL勒索病毒,首度公开病毒溯源、加密文件特征及逆向分析。本文详细探讨了该病毒的传播路径、加密过程和所用NACL加密算法,解析了加密后文件的变化与勒索信生成机制。通过逆向分析,深入了解其恶意行为、权限维持和启动项创建过程。提供病毒防护建议,帮助用户防范此类勒索病毒攻击,后续将揭示破解方案,敬请期待!
【病毒分析】DevicData家族扩散:全球企业和机构成为勒索病毒头号攻击目标!
SolarSecurity分析了DevicData家族的新变种,采用高效的RSA和AES组合加密,专攻企业、医疗和教育领域。工具分析了加密特征、威胁途径和防护建议,帮助用户应对此类高级勒索攻击,恢复文件并加强系统防护。
Plutocrypt恢复工具
W24Plu-047
Paradise恢复工具
W24Par-003
【病毒分析】独家揭秘LIVE勒索病毒家族之1.5(全版本可解密)
SolarSecurity对LIVE勒索病毒家族1.5版本进行了详细分析,揭示了该版本继承了LIVE 1.0和2.0的加密特征。文章介绍了其加密机制、文件名后缀及勒索信内容,并提供了解密工具与恢复方案,帮助企业应对此类勒索病毒的加密攻击。


