勒索軟件是一種非常危險(xiǎn)的惡意軟件形式,已造成數(shù)十億美元的損失。但是,受到勒索軟件的加密攻擊之后是否可以通過(guò)工具進(jìn)行解密,或者是否有某些類型的勒索軟件是無(wú)懈可擊的?

什么是勒索軟件?
勒索軟件是一種惡意軟件,它會(huì)加密受感染設(shè)備上的文件,運(yùn)營(yíng)者要求企業(yè)交付贖金以換取解密密鑰。當(dāng)設(shè)備感染勒索軟件時(shí),通常會(huì)通過(guò)彈出窗口通知用戶,甚至是更改其設(shè)備的桌面壁紙。除此之外,它們還會(huì)發(fā)布警告解釋運(yùn)營(yíng)商需要什么作為贖金,并解釋如果不支付贖金會(huì)發(fā)生什么后果。
雖然,網(wǎng)絡(luò)犯罪分子會(huì)在用戶支付贖金后向受害者提供解密密鑰,但這也不是一件完全確定的事情。一旦將贖金交到他們手中,惡意運(yùn)營(yíng)者也會(huì)將加密文件保持在編碼狀態(tài)。
雖然勒索軟件可以針對(duì)個(gè)人,但通常以公司為目標(biāo)。這是因?yàn)橐粋€(gè)組織可能比一個(gè)人更有能力支付大筆贖金。
勒索軟件顯然是數(shù)字時(shí)代的巨大威脅,但它是否有弱點(diǎn)?所有勒索軟件都可以解密嗎?
勒索軟件是如何解密的?
正如您可能已經(jīng)猜到的那樣,勒索軟件是使用解密工具解密的。
解密工具旨在了解給定勒索軟件的行為,然后使用此知識(shí)解密受感染的文件。解密文件時(shí),將解碼初始加密強(qiáng)制執(zhí)行的隨機(jī)代碼,將數(shù)據(jù)轉(zhuǎn)換回純文本。
目前,已經(jīng)有許多勒索軟件解密工具,許多是免費(fèi)的,但有些需要付費(fèi)。
所有勒索軟件都可以解密嗎?

從技術(shù)上講,各種勒索軟件都可以解密。這是個(gè)好消息,但有一個(gè)重要的規(guī)定,每種勒索軟件都需要自己的解密器。這就是說(shuō),用戶不能使用一種解密器工具并將其用于各種勒索軟件,因?yàn)槊糠N勒索軟件都有單獨(dú)的屬性和代碼,這也是勒索軟件難以解密的關(guān)鍵原因。因?yàn)?,受害者必須知道它是哪種勒索軟件才能找到合適的解密工具。
通常,對(duì)于不太復(fù)雜的勒索軟件,更加容易解密,因?yàn)樗拇a更容易閱讀,并更容易發(fā)現(xiàn)漏洞。 例如,拼圖勒索軟件可以使用許多免費(fèi)的在線工具解密,主要是因?yàn)樗脑O(shè)計(jì)非常基礎(chǔ)。
以下是解密工具已發(fā)布的一些常見(jiàn)勒索軟件菌株的列表:
1)Jigsaw.
2)Bart.
3)Apocalypse.
4)BadBlock.
5)TeslaCrypt.
6)Legion.
7)777.
8)SZFLocker.
9)Crypt888.
10)Aurora.
11)InsaneCrypt.
12)Striked.
13)BTCWare.
14)MicroCop.
但是,并非每種勒索軟件都有解密工具。特別是對(duì)于較新的勒索軟件,開(kāi)發(fā)人員可能需要一段時(shí)間才能發(fā)布解密工具。例如,LockBit目前沒(méi)有解密工具。在那段時(shí)間里,勒索軟件運(yùn)營(yíng)商可以攻擊許多目標(biāo)。最重要的是,更復(fù)雜的勒索軟件使用的加密更難破解,因此發(fā)布解密工具需要更長(zhǎng)的時(shí)間。
令人擔(dān)憂的是,某些勒索軟件甚至沒(méi)有解密密鑰。例如 ZDNet 報(bào)道稱,研究人員發(fā)現(xiàn)的一種特定類型的勒索軟件在其設(shè)計(jì)中雖然非常基礎(chǔ),但卻無(wú)法解密。這種勒索軟件稱為 Cryptonite,它只是擦除受感染設(shè)備中的文件,而不僅僅是加密它們。
因此,如果勒索軟件代碼中缺乏復(fù)雜性,將會(huì)使受害者更加危險(xiǎn)。
很難規(guī)避勒索軟件攻擊
勒索軟件不僅對(duì)每個(gè)人都是一個(gè)巨大的威脅,而且很難解密,這意味著組織和個(gè)人的文件都會(huì)處于危險(xiǎn)之中。雖然交付贖金和借助一些工具,可以解鎖多種勒索軟件,但仍然有些勒索軟件讓網(wǎng)絡(luò)安全供應(yīng)商無(wú)法發(fā)布解密工具,這也是為什么應(yīng)該在設(shè)備上采用高級(jí)別的安全性來(lái)避開(kāi)此類攻擊的重要原因。
原文標(biāo)題:Can All Ransomware Be Decrypted?
原文作者:KATIE REES























