Skip to main content
Hermes Banner 2
VECTOR 02
DIGITAL TV 211
securityreport e mag odhgos 2021
7 Φεβρουαρίου 2020 12:09

Ransomware: Πως κρυπτογραφεί τα αρχεία

01cd3bfb748edeb28258414e0157f7e2 XL ab4dff10

Τα μοντέρνα ransomware όπως είναι το WannaCry, Petya, GandCrab , NotPetya και το Locky, χρησιμοποιούν μία υβριδική τεχνική από έναν συνδυασμό κρυπτογράφησης AES και RSA, με σκοπό να ασφαλίσουν..

Τα μοντέρνα ransomware όπως είναι το WannaCry, Petya, GandCrab , NotPetya και το Locky, χρησιμοποιούν μία υβριδική τεχνική από έναν συνδυασμό κρυπτογράφησης AES και RSA, με σκοπό να ασφαλίσουν το malware τους από το να αποκρυπτογραφηθεί από τους ειδικούς.

Μόνο συμμετρικής κρυπτογράφησης ransomware
Οι συμμετρικοί αλγόριθμοι κρυπτογράφησης, όπως είναι ο AES μπορούν χρησιμοποιηθούν για να κρυπτογραφήσουν αρχεία σε πολύ μικρό χρόνο. Με το που μολυνθεί ο υπολογιστής σας με το malware του χάκερ, θα ξεκινήσει η κρυπτογράφηση όλων των αρχείων σας με τον αλγόριθμο AES και θα αποθηκεύσει στον δίσκο τα κλειδιά που χρησιμοποιήθηκαν για να κρυπτογραφηθεί κάθε αρχείο. Όταν το θύμα πληρώσει τα λύτρα, ο decryptor θα αποκρυπτογραφήσει τα αρχεία με τα κλειδιά που έχουν τεθεί από τον χάκερ. Αυτή η τεχνική, θα επιτρέψει στους αναλυτές κυβερνοασφαλείας να βρουν αυτό το αρχείο με τα κλειδιά και να φτιάξουν κάποιο εργαλείο για να αποκρυπτογραφήσουν τα αρχεία.

Ασύμμετρη κρυπτογράφηση πελάτη
Με αυτήν την μέθοδο, το ransomware θα παράξει κάποια RSA κλειδιά, θα κρυπτογραφήσει όλα τα αρχεία με ένα δημόσιο κλειδί και θα στείλει στον server που αποθηκεύονται τα δεδομένα το προσωπικό κλειδί. Η τεχνική αυτή είναι λίγο αργή, αλλά η κρυπτογράφηση είναι πολύ καλύτερη και δυνατότερη από την AES. Ο μόνοι τρόποι για να γλυτώσετε από το ransomware εάν προβληθείτε είναι είτε αν ο χάκερ σας δώσει το κλειδί, είτε θα κρυπτογραφήσει κάθε αρχείο σας με ένα δημόσιο κλειδί και θα διαγράψει το προσωπικό, με αποτέλεσμα να χαθεί κάθε ευκαιρία αποκρυπτογράφησης.

Ασύμμετρη κρυπτογράφηση server
Σε αυτήν την περίπτωση, ο server θα εκδώσει ένα ζευγάρι κλειδιών, και το δημόσιο κλειδί θα εγκατασταθεί στο ransomware και για κάθε αρχείο του υπολογιστή σας, θα προσθέτει και ένα δημόσιο κλειδί server που μόνο με το προσωπικό κλειδί του server θα μπορείτε να ανακτήσετε τα δεδομένα σας. Το καλό με αυτήν την τεχνική είναι ότι εάν οι ερευνητές πιάσουν στα χέρια τους ένα μόνο προσωπικό κλειδί, τότε θα μπορέσουν μετά να αποκρυπτογραφήσουν όλους τους μολυσμένους υπολογιστές.

Πως να προστατευτείτε από το ransomware
Το ransomware, όπως κάθε είδους malware, βασίζεται κυρίως στην δική σας συμμετοχή. Πλέον, επειδή οι εταιρείες κυβερνοασφαλείας έχουν εξελιχθεί αρκετά, οι χάκερς δυσκολεύονται να χακάρουν απευθείας ένα λογισμικό, οπότε χρησιμοποιούν άλλους τρόπους, όπως είναι το phishing ή το social engineering. Για να προστατευτείτε:

– Μην κλικάρετε σε ύποπτους συνδέσμους

– Μην ανοίγετε άγνωστα emails

– Μην μοιράζεστε τις προσωπικές σας πληροφορίες

– Μην αποθηκεύετε τους κωδικούς στον υπολογιστή σας

– Κατεβάστε ένα αξιόπιστο antivirus

 

Πηγή: https://bitdefender.gr/

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Απρίλιος 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Απριλίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύνον…
Athens Electronix 2026: Ολοκληρώθηκε με επιτυχία η διήμερη γιορτή της αγοράς!
Μεγάλη επιτυχία για την Athens Electronix 2026, τη μεγαλύτερη έκθεση συστημάτων ασφαλείας, τηλεόρασης, δικτύων και τεχνολογίας ξενοδοχείων, που διοργανώθηκε από την Libra Press το Σαββατοκύριακο 14…
Πλεονεκτήματα και μειονεκτήματα της χρήσης Drones στην περιμετρική ασφάλεια
Τα μη επανδρωμένα αεροσκάφη, συχνά αναφερόμενα και ως drones, αποτελούν τον τελευταίο καιρό ένα από τα βασικότερα θέματα συζήτησης και όχι άδικα, καθώς προσφέρουν ολοένα και πιο σύγχρονες λειτουργίε…
Paradox M & Χ Series: Φαντασμαγορία η παρουσίαση της Paradox Hellas S.A. για τις νέες σειρές ασύρματου συστήματος συναγερμού
Η Paradox Hellas S.A. για ακόμα μία φορά κέρδισε τις εντυπώσεις, διοργανώνοντας μια εντυπωσιακή και φαντασμαγορική εκδήλωση που άφησε το δικό της αποτύπωμα στην ελληνική αγορά συστημάτων ασφαλείας…
Security FO.R.S.: 40 χρόνια πορείας στον χώρο της ασφάλειας
Το παρόν τεύχος του Security Report φιλοξενεί τον Γρηγόρη Αβραάμ, Διευθύνοντα Σύμβουλο της Security FO.R.S. και Πρόεδρο του Συνδέσμου Κρητικών Επιχειρήσεων Ασφαλείας. Από το 1982, η Security FO.R…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.