Skip to main content
Hermes Banner 1
DIGITAL TV 187
securityreport e mag odhgos 2021
7 Φεβρουαρίου 2020 12:09

Ransomware: Πως κρυπτογραφεί τα αρχεία

admin ajax.php?action=kernel&p=image&src=%7B%22file%22%3A%22wp content%2Fuploads%2F2022%2F05%2F01cd3bfb748edeb28258414e0157f7e2 XL

Τα μοντέρνα ransomware όπως είναι το WannaCry, Petya, GandCrab , NotPetya και το Locky, χρησιμοποιούν μία υβριδική τεχνική από έναν συνδυασμό κρυπτογράφησης AES και RSA, με σκοπό να ασφαλίσουν..

Τα μοντέρνα ransomware όπως είναι το WannaCry, Petya, GandCrab , NotPetya και το Locky, χρησιμοποιούν μία υβριδική τεχνική από έναν συνδυασμό κρυπτογράφησης AES και RSA, με σκοπό να ασφαλίσουν το malware τους από το να αποκρυπτογραφηθεί από τους ειδικούς.

Μόνο συμμετρικής κρυπτογράφησης ransomware
Οι συμμετρικοί αλγόριθμοι κρυπτογράφησης, όπως είναι ο AES μπορούν χρησιμοποιηθούν για να κρυπτογραφήσουν αρχεία σε πολύ μικρό χρόνο. Με το που μολυνθεί ο υπολογιστής σας με το malware του χάκερ, θα ξεκινήσει η κρυπτογράφηση όλων των αρχείων σας με τον αλγόριθμο AES και θα αποθηκεύσει στον δίσκο τα κλειδιά που χρησιμοποιήθηκαν για να κρυπτογραφηθεί κάθε αρχείο. Όταν το θύμα πληρώσει τα λύτρα, ο decryptor θα αποκρυπτογραφήσει τα αρχεία με τα κλειδιά που έχουν τεθεί από τον χάκερ. Αυτή η τεχνική, θα επιτρέψει στους αναλυτές κυβερνοασφαλείας να βρουν αυτό το αρχείο με τα κλειδιά και να φτιάξουν κάποιο εργαλείο για να αποκρυπτογραφήσουν τα αρχεία.

Ασύμμετρη κρυπτογράφηση πελάτη
Με αυτήν την μέθοδο, το ransomware θα παράξει κάποια RSA κλειδιά, θα κρυπτογραφήσει όλα τα αρχεία με ένα δημόσιο κλειδί και θα στείλει στον server που αποθηκεύονται τα δεδομένα το προσωπικό κλειδί. Η τεχνική αυτή είναι λίγο αργή, αλλά η κρυπτογράφηση είναι πολύ καλύτερη και δυνατότερη από την AES. Ο μόνοι τρόποι για να γλυτώσετε από το ransomware εάν προβληθείτε είναι είτε αν ο χάκερ σας δώσει το κλειδί, είτε θα κρυπτογραφήσει κάθε αρχείο σας με ένα δημόσιο κλειδί και θα διαγράψει το προσωπικό, με αποτέλεσμα να χαθεί κάθε ευκαιρία αποκρυπτογράφησης.

Ασύμμετρη κρυπτογράφηση server
Σε αυτήν την περίπτωση, ο server θα εκδώσει ένα ζευγάρι κλειδιών, και το δημόσιο κλειδί θα εγκατασταθεί στο ransomware και για κάθε αρχείο του υπολογιστή σας, θα προσθέτει και ένα δημόσιο κλειδί server που μόνο με το προσωπικό κλειδί του server θα μπορείτε να ανακτήσετε τα δεδομένα σας. Το καλό με αυτήν την τεχνική είναι ότι εάν οι ερευνητές πιάσουν στα χέρια τους ένα μόνο προσωπικό κλειδί, τότε θα μπορέσουν μετά να αποκρυπτογραφήσουν όλους τους μολυσμένους υπολογιστές.

Πως να προστατευτείτε από το ransomware
Το ransomware, όπως κάθε είδους malware, βασίζεται κυρίως στην δική σας συμμετοχή. Πλέον, επειδή οι εταιρείες κυβερνοασφαλείας έχουν εξελιχθεί αρκετά, οι χάκερς δυσκολεύονται να χακάρουν απευθείας ένα λογισμικό, οπότε χρησιμοποιούν άλλους τρόπους, όπως είναι το phishing ή το social engineering. Για να προστατευτείτε:

– Μην κλικάρετε σε ύποπτους συνδέσμους

– Μην ανοίγετε άγνωστα emails

– Μην μοιράζεστε τις προσωπικές σας πληροφορίες

– Μην αποθηκεύετε τους κωδικούς στον υπολογιστή σας

– Κατεβάστε ένα αξιόπιστο antivirus

 

Πηγή: https://bitdefender.gr/

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Κυκλοφορεί το Security Report Απριλίου

    Κυκλοφορεί το Security Report Απριλίου

    Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Απριλίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχοςθα βρείτε ενδιαφέροντα θέματα και δοκιμές π...
  • Athens Electronix 2024

    Athens Electronix 2024

    Με τεράστια επιτυχία ολοκληρώθηκε η Athens Electronix 2024, η μεγαλύτερη έκθεση της χρονιάς στην πρωτεύουσα, η οποία διοργανώθηκε από την Libra Press στον Πολυχώρο Εκδηλώσεων Δαΐς, στις 2 και 3 Μα...
  • Διευθυνσιοδοτούμενα συστήματα πυρανίχνευσης της Satel

    Διευθυνσιοδοτούμενα συστήματα πυρανίχνευσης της Satel

    Με μεγάλη επιτυχία ολοκληρώθηκε ένα ακόμα σεμινάριο που διοργάνωσε η ARK Academy στις εγκαταστάσεις της στον Ταύρο, την Πέμπτη, 29 Φεβρουαρίου, με θέμα τα συστήματα διευθυνσιοδοτούμενης πυρανίχνευ...
  • Πώς επηρεάζεται ο κατασκευαστικός τομέας από το AI;

    Πώς επηρεάζεται ο κατασκευαστικός τομέας από το AI;

    Ο κατασκευαστικός κλάδος, ακρογωνιαίος λίθος της αστικής ανάπτυξης και γενικότερα της οικονομίας, υφίσταται σημαντικές αλλαγές τα τελευταία χρόνια. Στο επίκεντρο αυτών των αλλαγών, βρίσκεται για μ...
  • Lenkeng AV transmitters

    Lenkeng AV transmitters

    H Lenkeng ιδρύθηκε το 2004 στην Κίνα και είναι ένας από τους κορυφαίους παγκόσμιους κατασκευαστές συστημάτων video transmission, παράγοντας ποιοτικά και καινοτόμα προϊόντα, που ακολουθούν τα τελευ...