Как мы (почти) победили DirCrypt
|
|
Среда, 03 Сентября 2014 г. 15:56
+ в цитатник
Перевод статьи от компании Check Point’s Malware Research Team.
DirCrypt — один из самых злостных видов вымогающей деньги малвари. Она не просто зашифровывает все найденные пользовательские файлы, требуя выкуп за их расшифровку, но и остается в системе, подхватывая и зашифровывая сохраняемые пользователем файлы на лету. После ее появления рабоат на компьютере превращается в мучение.
Жертвам подобных вредоносных программ обычно рекомендуют восстановить файлы из раннего бэкапа. Но если такого бэкапа нет, перед нами остается трудный выбор — смириться с потерей данных или заплатить злоумышленнику. Однако, нам (Check Point’s Malware Research Team) удалось найти способ в случае DirCrypt восстановить почти все данные, воспользовавшись его слабыми сторонами в реализации шифрования.
Читать дальше → http://habrahabr.ru/post/235487/
Метки:
Реверс-инжиниринг
Криптография
Информационная безопасность
дизассемблер
malware
dircrypt
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-