我刚读到关于锁位赎金的书,它被广泛使用。真正令我惊讶的是,ransomware只对每个文件的前4kb进行加密(为了更快的速度,考虑到它总共将加密100 k文件)。
但是,仅仅加密前4kb不是无效的吗?假设您有一个巨大的数据库文件,大小约为10 is。如果最初的4KB被加密了,它难道不是可以恢复的吗?
发布于 2022-11-15 09:07:53
当然,还可以恢复文件的其余部分。但问题是:
没有任何安全措施,或赎金,是一颗银弹,意味着100%的有效性。事情只要足够有效就行了。
问题是,“为什么只加密文件的一部分?”这是一个更有趣的问题。它不仅速度更快,而且更难检测,需要更少的磁盘和内存空间。
发布于 2022-11-15 21:57:21
许多洗劫程序都是这样做的。他们加密,因为快速加密许多文件比完全加密它们更重要。
这是他们正在做的妥协。
但是,仅仅加密前4kb不是无效的吗?
对于普通用户来说,仅仅更改扩展名就意味着他们的文件无法访问。
假设您有一个巨大的数据库文件,大小约为10 is。如果最初的4KB被加密了,它难道不是可以恢复的吗?
是。有些人可以从只部分加密的备份文件中恢复大多数加密的文件。不过,要做到这一点,还需要一定程度的专门知识。
https://security.stackexchange.com/questions/266372
复制相似问题