勒索病毒加密过程分析1——简易加密型(坏兔子病毒)

摘要:
在勒索病毒中,对称加密算法通常用于加密重要文件或数据。如果获得密钥,则可以解密加密文件。常用算法:MD5、SHA、Base64等3.坏兔子病毒加密过程分析坏兔子病毒的加密过程。简单地说,就是随机生成文件的AES对称加密密钥,然后使用非对称加密算法对AES密钥进行加密。
视频:https://www.bilibili.com/video/av44160165   目录

1.勒索病毒加密过程总结

2.加密算法的简介

3.坏兔子病毒的加密过程分析

4.参考和附件

内容

1.勒索病毒加密过程总结

对于病毒加密过程的总结,详细总结:http://blog.topsec.com.cn/archives/3598

2.加密算法的简介

  • 对称加密算法:使用密钥对某一数据加密后,使用相同的密钥进行解密。勒索病毒中一般使用对称加密算法对重要文件或数据进行加密,如果获得密钥就可以对加密文件进行解密。为什么使用对称加密而不是非对称加密?主要是使用对称加密的速度快,可以短时间内把电脑里的文件加密起来从而进行勒索。常见的对称加密算法有:AES、3DES、RC5等

勒索病毒加密过程分析1——简易加密型(坏兔子病毒)第1张

  • 非对称加密算法:存在两个密钥,公钥用于对数据进行加密,私钥用于对数据进行解密。勒索病毒一般硬编码了公钥,用于加密前面对称加密中用到的密钥,而私钥留在病毒编写者手里,只有拥有私钥才可以完成全部的解密,这里详细看下面病毒的分析。常见的非对称加密算法:RSA、ECDH等

勒索病毒加密过程分析1——简易加密型(坏兔子病毒)第2张

  • 散列算法和其他算法:勒索病毒在生成或处理字符串时用到(AES密钥,RSA公钥等)。常见的算法:MD5、SHA、Base64等

3.坏兔子病毒加密过程分析

坏兔子病毒的加密流程,简单的看就是随机生成一个密钥用来对文件进行AES对称加密,然后再对这个AES密钥利用非对称加密算法进行加密。最后会保存起来加密后的AES密钥并显示在勒索信息里,如果想要解密文件,就得提交加密后的AES密钥和赎金。

勒索病毒加密过程分析1——简易加密型(坏兔子病毒)第3张

  • 生成AES密钥

勒索病毒加密过程分析1——简易加密型(坏兔子病毒)第4张

  • 利用AES密钥对文件进行加密

勒索病毒加密过程分析1——简易加密型(坏兔子病毒)第5张

  • 对AES密钥进行加密

勒索病毒加密过程分析1——简易加密型(坏兔子病毒)第6张

4.参考和附件

参考

天融信关于勒索软件加密过程研究:http://blog.topsec.com.cn/2018/10/%E5%A4%A9%E8%9E%8D%E4%BF%A1%E5%85%B3%E4%BA%8E%E5%8B%92%E7%B4%A2%E8%BD%AF%E4%BB%B6%E5%8A%A0%E5%AF%86%E8%BF%87%E7%A8%8B%E7%A0%94%E7%A9%B6/

附件

链接:https://pan.baidu.com/s/1x1oWbMH-eVEOZ8fBUIUV1Q,解压密码:GeekFZ

免责声明:文章转载自《勒索病毒加密过程分析1——简易加密型(坏兔子病毒)》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇uniapp时间格式化处理修改SVN的IP地址下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

openssl之EVP系列之12---EVP_Seal系列函数介绍

openssl之EVP系列之12---EVP_Seal系列函数介绍---依据openssl doc/crypto/EVP_SealInit.pod翻译和自己的理解写成(作者:DragonKing, Mail:wzhah@263.net ,公布于:http://openssl.126.com之openssl专业论坛,版本号:openssl-0.9.7)改系...

使用 openssl 生成证书

转自:http://www.cnblogs.com/littleatp/p/5878763.html使用 openssl 生成证书  一、openssl 简介 openssl 是目前最流行的 SSL 密码库工具,其提供了一个通用、健壮、功能完备的工具套件,用以支持SSL/TLS 协议的实现。官网:https://www.openssl.org/sourc...

数字证书格式详细说明【转】

数字证书格式 常见的数字证书格式   cer后缀的证书文件有两种编码 DER二进制编码 BASE64编码(也就是.pem) p7b一般是证书链,里面包括1到多个证书 pfx是指以pkcs#12格式存储的证书和相应私钥。   在Security编程中,有几种典型的密码交换信息文件格式:   DER-encoded certificate: .cer, ....

[加密]非对称加密STM32实现

转自:https://blog.csdn.net/kangerdong/article/details/82432701 把所有的准备工作都做完了以后,可以将加密算法移植到我们具体的项目中去了,在STM32中在出厂前已经将RSA的公钥私钥,CA数字签名和CA公钥烧写在STM32的flash上了。 4.1 身份认证 在wifi连接上服务器上后,客户端首先发...

一梦江湖费六年——QQ群聊天分析

本文结构: 一、那些年我们加过的QQ群 二、数据读入和整理(一)——来自蓝翔的挖掘机 二、数据读入和整理(二)——你不知道的事 三、聊天宏观(1)——寤寐思服 三、聊天宏观(2)日月篇 三、聊天宏观(3)七曜篇 四、聊天微观(1)——黄金档和午夜频道 四、聊天微观(2)——充电两小时聊天五分钟 四、聊天微观(3)——幸存者偏...

《图解HTTP》

图解HTTP web及网络基础 http1.0 http1.1 TCP/IP协议族 IP协议 作用:把各种数据包传送给对方 IP地址 指明节点被分配到的地址 MAC地址 网卡所属的固定地址 ARP协议依赖MAC地址进行通信 TCP协议 提供字节流服务:将大块数据分割为报文段进行传输 三次握手 SYN SYN/ACK ACK DNS服...