Ransomware virüsleri şifrelemelerini nasıl yapar?


1

Klasik kurulumu biliyorum ... bir dosya açın, bir linke tıklayın - bam: kötü niyetli kod yürütme. Ah hayır!

Peki bu nasıl olur da "tüm dosyalarım birden bire şifrelenir"?

Buradaki operasyonel kelime "aniden". Dosya veya tam disk şifrelemesini uygulamak çok fazla disk ve sayı çekimi gerektirir ve bunun "hemen" nasıl gerçekleştiğini anlamıyorum. Teorim var ...

  • (A) Virüs, disk sürücüsünü "borked" olanla değiştirir, böylece yeniden başlattıktan sonra değil-aslında-şifreli dosyalar (fidye yazılımı dışındakiler)

veya

  • (B) Virüs yeniden başlatmaya zorlar ve bir rasgele yazılım mesajı gösterir ve ardından şifreleme görevini çalıştırır kullanıcı mesajı okurken ve paniklerken .

Şimdi, (A) durumunda basit çözüm, sürücüyü, etkisiz görünen farklı bir bilgisayarla okumaktır; Durum (B) 'de, (birinin tamamen panik olmadığı varsayılarak), (a) şifreleme görevi devam ederken diskin parçalandığını gözlemleyebilmesi ve (b) lanet görevi keserek (b) dosyaları kurtarma olabildiğince çabuk. Ancak bu virüslerin büyük miktarlarda ağa bağlı depolamaya erişimi ne kadar çabuk bloke ettiği göz önüne alındığında, bu teoriden de şüpheliyim.

Nasıl yap virüsler "veriyi" çok "hemen" şifreliyor mu?

Düzenle Yorumlar nedeniyle: Ah, öyleyse olduğu aslında durum (B).


Öyle değil. Bilgisayar yeniden başlatılacak ve CHKDSK gibi görünecek bazı kodlar gösterecektir - bu şifreleme işlemidir. Bunu gör tom'un rehberi "maddesine bağlantı veren sayfalar örneğin ("Bir hayalet Avrupa'ya saldırıyor" bölümü).
flolilolilo

2
Hemen yapmaz ve genellikle kullanıcıların ilgilendikleri dosyaya ulaşmak için çeşitli dosya uzantılarına filtre uygular. Bu, dosya sayısını önemli ölçüde azaltır. Ek olarak, kullandıkları gerçek şifrelemeye de bağlıdır ve çoklu kullanım nadir değildir. Örnekler, simetrik anahtarın korunması için kullandığınız asimetrik anahtarı kullanarak hızlı akış şifrelemesi için kullandığınız simetrik bir anahtarı şifreleyeceğiniz en az bir mod olan TrueCrypt.
Seth

1
Buna göre Blog şifreleme birkaç saniye içinde gerçekleşebilir. Chimera: 18 saniye Petya: 27 saniye TeslaCrypt 4.0: 28 saniye CTB-Locker: 45 saniye TeslaCrypt 3.0: 45 saniye Virlock: 3 dakika 21 saniye Kripto Duvar: 16 dakika
Cown

@ Modern bir işlemciye ve bir SSD'deki dosyalara sahip 70 MB'lık dosyalara bakın, 18 saniye bile uzun sürebilirim.
flolilolilo

@flolilolilo Muhtemelen haklısınız, ancak fidye yazılımlarının çoğu, tüm diski bile şifrelemiyor, yalnızca bir uzantı listesinden belirtilen önemli dosyaları, bu nedenle tahminim hala tam bir disk şifrelemesinden çok daha az zaman alacaktır.
Cown
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.