• XSS.stack #1 – первый литературный журнал от юзеров форума

REvil Ransomware (Reverse) Chuong Dong

rrv321

(L3) cache
Пользователь
Регистрация
16.11.2020
Сообщения
170
Реакции
251
Screenshot_112.png

Screenshot_113.png

Screenshot_114.png

Обзор

Это мой анализ полезной нагрузки REvil Ransomware, обнаруженной в инциденте с Kaseya.

Отчет является моей личной работой и никак не связан с участием FireEye/Mandiant в данном инциденте.

Эта программа-вымогатель использует гибридную схему криптографии Curve25519 ECDH и Salsa20 для шифрования файлов и защиты своих ключей.

Она имеет впечатляющий многопоточный подход для обхода и шифрования файлов, а также сложную криптографическую схему с несколькими способами расшифровки файлов.

Этот новый образец также имеет новое поле в конфигурации, позволяющее контролировать, сколько раз записки с выкупом будут сбрасываться в систему.
revil1.png


Скрытый контент для зарегистрированных пользователей.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх