一种针对感染 Rhysida 勒索软件数据的解密方法
密码学与安全
2024-02-12 v1
摘要
勒索软件是一种恶意软件,已成为突出的全球网络安全威胁。通常,勒索软件会加密系统上的数据,使得受害者在没有攻击者私钥的情况下无法解密。随后,受害者往往支付巨额赎金以恢复其数据,但有些人可能仍会遭受损害或损失。本研究调查了在 2023 年下半年造成重大破坏的 Rhysida 勒索软件,并提出了一种解密方法。Rhysida 勒索软件采用安全随机数生成器生成加密密钥,随后对数据进行加密。然而,其存在一个实现漏洞,使我们能够在感染时重新生成随机数生成器的内部状态。我们使用重新生成的随机数生成器成功解密了数据。据我们所知,这是首次成功解密 Rhysida 勒索软件。我们希望本研究能为减轻 Rhysida 勒索软件造成的破坏做出贡献。
引用
@article{arxiv.2402.06440,
title = {A Method for Decrypting Data Infected with Rhysida Ransomware},
author = {Giyoon Kim and Soojin Kang and Seungjun Baek and Kimoon Kim and Jongsung Kim},
journal= {arXiv preprint arXiv:2402.06440},
year = {2024}
}