恶意软件实验室:警告!勒索软件来袭!

2015-01-29 03:38:29 +08:00
 tnx2014
http://www.mwsl.org.cn/warnning-ransomware/
4041 次点击
所在节点    分享发现
39 条回复
yfdyh000
2015-01-29 03:54:09 +08:00
NeoAtlantis
2015-01-29 05:15:32 +08:00
我觉得这种病毒有个漏洞的……就是它既然在服务器上放了私钥然后电脑上用公钥加密文件……那么私钥如果是在电脑上产生的,传到服务器时就有可能被截获(我不认为他们的服务器有SSL,但是有可能只能通过tor访问; 即使有SSL,如果是服务器自签名的证书或者病毒内部自带对服务器的证书的认证,还是能改掉)。如果是服务器上产生私钥然后公钥下发,那么我们可以用中间人攻击骗骗病毒。不过这些都必须是加密之前搞定的事情。不过也可以骗骗服务器的运行者。

不过天朝用tor那么容易么……
20150517
2015-01-29 06:05:06 +08:00
@NeoAtlantis 私钥何必在你机器生成?每个人的私钥必不同,这还真无解
NeoAtlantis
2015-01-29 06:26:55 +08:00
@20150517 是的,好的设计是不应该在我的机器上生成。但是这样公钥的推导就必然是在服务器上,传给我也是通过网络。但是,传给病毒的公钥如果不是服务器发的呢?
sNullp
2015-01-29 06:37:05 +08:00
@NeoAtlantis 你说的没错,在感染前知道要感染者和病毒了并做好mitm准备确实可以伪造公钥。可是谁知道自己会感染这个病毒?
20150517
2015-01-29 06:37:55 +08:00
@NeoAtlantis 其实他用的根本不是不对称加密,他直接就是一个aes加密,你发现的时候密码早就已经传出去了,而且是随机的,说什么中间人什么,一点意义也没有
20150517
2015-01-29 06:39:19 +08:00
@NeoAtlantis 而且如果知道你要被感染了,第一反应应该是马上切断网络吧
sincway
2015-01-29 07:04:46 +08:00
我的重要文件本身就是自动备份到 Dropbox 的,还有文件历史功能,云办公还是挺好的~
tnx2014
2015-01-29 07:05:36 +08:00
@NeoAtlantis 这些的确只是理论上的,如果没有事先准备,是不可能做这么多事情的。所以还是要警惕,这种病毒如果真加密了重要文件,就算能解密,中间耽误的时间也足以让你欲哭无泪。
sincway
2015-01-29 07:08:04 +08:00
难道可以绕过 UAC?否则申请管理员权限时就感到不对劲了啊
tnx2014
2015-01-29 07:13:10 +08:00
@sincway 据我所知(至少国内)很多人根本就直接关了UAC,不用绕过,他们看见弹窗就烦,或者直接点是,不过这病毒已经在外国传播了一阵子,想必作者应该是绕过的。
NeoAtlantis
2015-01-29 07:16:37 +08:00
@20150517 据我之前的了解,有用到不对称加密。AES反正是肯定要用的。
NeoAtlantis
2015-01-29 07:20:24 +08:00
@tnx2014 病毒没有Linux版本对我来说就没问题。所以我说的是在虚拟机里调教病毒和病毒作者的想法。
tnx2014
2015-01-29 07:25:16 +08:00
@tnx2014 任何东西都有漏洞,所以才有对抗,就看你愿不愿意花精力去弄了。密码学都说没有绝对安全的密码了。我发这条是给一般人作警示,毕竟真感染了会很麻烦,还是小心一点好。
tnx2014
2015-01-29 07:25:50 +08:00
tnx2014
2015-01-29 07:27:46 +08:00
@NeoAtlantis 毕竟一般人也不可能天天做逆向工程分析病毒玩然后调教作者。
NeoAtlantis
2015-01-29 07:30:31 +08:00
@tnx2014 我又没说要用这个思路让大家都调戏作者,别多想了。
geeklian
2015-01-29 07:32:48 +08:00
@sincway 加密用户文档不需要uac
tnx2014
2015-01-29 07:35:17 +08:00
@geeklian 但是下载可能需要。
tnx2014
2015-01-29 07:36:58 +08:00
@NeoAtlantis 所以我没说你说的不对啊,我只是说我的目的就是提个醒,至于你调不调教是你的自由。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/166365

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX