首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >Ransomware -解密部分加密文件

Ransomware -解密部分加密文件
EN

Security用户
提问于 2022-11-15 08:51:13
回答 2查看 75关注 0票数 0

我刚读到关于锁位赎金的书,它被广泛使用。真正令我惊讶的是,ransomware只对每个文件的前4kb进行加密(为了更快的速度,考虑到它总共将加密100 k文件)。

但是,仅仅加密前4kb不是无效的吗?假设您有一个巨大的数据库文件,大小约为10 is。如果最初的4KB被加密了,它难道不是可以恢复的吗?

EN

回答 2

Security用户

发布于 2022-11-15 09:07:53

当然,还可以恢复文件的其余部分。但问题是:

  • 你需要工具和专业知识来做到这一点。
  • 不是每个人都有这种能力
  • 收回大部分100 k文件的成本可能比赎金还要高。
  • 像这样的恢复需要时间
  • 仍然有数据丢失。

没有任何安全措施,或赎金,是一颗银弹,意味着100%的有效性。事情只要足够有效就行了。

问题是,“为什么只加密文件的一部分?”这是一个更有趣的问题。它不仅速度更快,而且更难检测,需要更少的磁盘和内存空间。

票数 2
EN

Security用户

发布于 2022-11-15 21:57:21

许多洗劫程序都是这样做的。他们加密,因为快速加密许多文件比完全加密它们更重要。

这是他们正在做的妥协。

但是,仅仅加密前4kb不是无效的吗?

对于普通用户来说,仅仅更改扩展名就意味着他们的文件无法访问。

假设您有一个巨大的数据库文件,大小约为10 is。如果最初的4KB被加密了,它难道不是可以恢复的吗?

是。有些人可以从只部分加密的备份文件中恢复大多数加密的文件。不过,要做到这一点,还需要一定程度的专门知识。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/266372

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档