引言:随着RSA加密算法的密钥越来越长,“赎金木马(ransomware)”所带来的威胁膨胀了起来。
来自卡巴斯基实验室的一份报告称,文件加密的木马是如此的复杂,以至于安全公司变得无能为力。
这份报告指出,加密恶意软件Gpcode所用的公钥加密算法的发展非常迅速,仅在几周内,就从56比特的RSA算法到了660比特的RSA算法。
所谓的“ransomware,其实是一个木马程序,它首先对用户PC机上的数据文件进行加密,然后向用户索要钱财,才会提供解密这些文件的密钥。几个月前,还没有听到过这样的事,而现在,已经发展成一个不可忽视的大问题了。
6月份,在Gpcode中发现了这种软件,它使用了可怕的660比特的密钥。据卡巴斯基所言,解密这样的密钥,需要一台2.2GHz的PC连续工作30年。
卡巴斯基想用自己的技术进行破解,不过他们说不便透露具体用的是什么技术。
卡巴斯基实验室的Aleks Gostey说:“我们可以在一段比较短的时间内解密330和660比特的密钥。但是,用更长密钥的赎金木马随时可能出现,如果RSA,或任何其它使用公钥的类似算法将用在一个新的病毒中,那么反病毒公司都会束手无策,即便用最强的计算能力来进行破解都无济于事。”
Gotsey的话给了我们很多提醒,在不久不将来,受害者随时随地都可能遭到这种文件加密,而安全厂商却没有能力解决这个问题。如果这个问题得到解决,对整个软件安全行业来说都是一个非常重要的里程——卡巴斯基称,这一天是可以到来的。
最显然的应对 *** 就是,阻止赎金木马安装在PC上,Gotsey和其它安全公司都这样强调。
其它的防御 *** 可能就比较麻烦了,需要发布对抗这种威胁的产品、提供新的技术解决方案,来防止外界在底层和计算机的文件系统交互。
很不幸,Gpcode、Cryzip和Krotten等这些赎金软件背后的作者仍旧是自由的。不过,即使他们被捕,还会有许多其它的恶意作者做同样的事情来获取经济利益。
是我许多 的盆友,尤其是那类学生或是是高中学生,她们想挣点生活费用或是是零花钱,因此她们就在各种各样在网上去找一些互联网做兼职,有一个网上兼职,那便是网拍模特,十分吸引人,就是招网拍模特一单在40...
淘宝上有黑客吗?在淘宝收到订单的黑客的代码是多少?分手后我能做什么呢?救你前男友的关键是分析分手的原因,同时也要了解他的心,找到和你相处的正确方法;淘宝有黑客接单暗号是多少 I.原因分析(情感问题加上...
出差成都遇到”成都高端商务陪伴小学妹正在线在线预约流程”,去市核心相近增添成都明星商务陪伴小学妹正在线在线预约,检察会所上小学妹的正在线在线预约价钱,正在线在线预约流程以及效劳名目内容,而且要有真正的...
翻开源码发现是干流cms typecho,先上东西扫一波:意图硬件地址(MAC地址)技术细节C2. 为新衔接的署理创立Env该安排疑似朝鲜半岛某国政府布景,常常进犯国内的外贸公司、在华外企高管,乃至政...
11月26日9时16分,艺术大师徐悲鸿先生的女儿、安徽农业大学教授徐静斐在合肥去世,享年90岁。 徐悲鸿女儿徐静斐个人资料 徐静斐1929年11月出生于江苏省南京市,1948年9月就读于南京金...
每个宝宝出生都是家里的宝贝。平时会保持孩子身上的干净。孩子的头发是很重要的部位。宝宝头皮变化头皮屑变多可能是洗发水使用不当的问题。重要给孩子选择合适的洗发水。那么哪些洗发水不能给孩子用,孩子对洗发水过...