新型勒索软件“Enmity”——即使拥有密钥也无法解密

2023-11-29 10:10:52     来源:

近日,瑞星威胁情报中心捕获到一个名为“Enmity”的勒索软件,其不仅使用了复杂的加密算法,并且让受害者在掌握了密钥的情况下,也无法解锁文件。一旦中招,该勒索软件就会加密电脑内文档、照片、档案、数据库、PDF等各类文件,因此广大用户要提高警惕,加强防范。

组合加密方式让攻击效率更高

瑞星安全专家介绍,“Enmity”勒索软件使用了AES和RSA组合加密的方式,这种方式不仅加密速度快、效率高,且难以破解。

AES(对称加密)方式:只有一个私钥,加密和解密都是同一个密钥。优势在于加密速度快,但安全系数低。

RSA(非对称加密)方式:有两个密钥,一个公钥,一个私钥,公钥用来加密,私钥用来解密。优势在于私钥泄露的风险低,所以安全系数更高。

密钥掌握在受害者手中却无法解密

“Enmity”勒索软件独特的地方在于,会生成一个名为“Key.secret”的文件,这个文件看似是解密密钥,但实际上无法独立使用。受害者需要向攻击者支付赎金,并提供这个文件,而后攻击者才会使用自己的RSA私钥解密该文件,获取到AES密钥,才能解锁被加密的文件。

受害者可以免费测试解密再进行支付

此外,攻击者提供了一种“人性化”的操作,允许受害者先提供一个小于1或2 mb的文件进行解密测试,再支付赎金获取解密方法。这种做法会从心理上对受害者施压,让他们相信只要支付赎金就能恢复文件。

图:勒索信

如何预防勒索软件攻击?

为了防止勒索软件带来的危害,广大用户和企业都应提高警惕,做到以下几点:

部署EDR、NDR产品。利用威胁情报追溯威胁行为轨迹,进行威胁行为分析,定位威胁源和目的,追溯攻击的手段和路径,从源头解决网络威胁,最大范围内发现被攻击的节点,以便更快响应和处理。

安装有效的杀毒软件,拦截查杀恶意文档和木马病毒。杀毒软件可拦截恶意文档和木马病毒,如果用户不小心下载了恶意文件,杀毒软件可拦截查杀,阻止病毒运行,保护用户的终端安全。目前,瑞星旗下产品已可查杀“Enmity”勒索软件,广大用户可安装使用。

图:瑞星ESM防病毒终端安全防护系统查杀“Enmity”勒索软件

 

标签:

猜你喜欢

#联通好服务 用心为客户#承诺从心出发 服务用心呈现——山西晋城联通阳城分公司智家工程师马张炜
河北廊坊联通智家工程师范中振:平凡点滴编织不平凡坚守
联通好服务 用心为客户 河北邯郸联通营业员田素花用真诚浇灌服务之花
联通温情暖心服务的守护者——河北衡水联通智家工程师苏航芊
河北保定联通政企客户经理张诗悦:服务客户用真诚, 创造价值凭热情
勤勉敬业 用心服务——河北唐山联通政企客户经理安绍艳
传音荣获2023首届全国人工智能应用场景创新挑战赛“智能家居专项赛”三等奖
河北廊坊联通营业员周颖:七年坚守 用真诚与敬业书写联通卓越服务
“中国山水看九江”全球学子“追浔”·记|打造全国一流、世界知名旅游休闲目的地
永大电梯解决方案助力打造长春品质洋房
星纪魅族集团总裁苏静:跨界融合催生商业价值呈几何倍数增长
未来动力之选 孚能科技SPS软包电池闪耀首届链博会
自驾游大咖齐聚衢州,共话文旅高品质发展
顺丰助力比亚迪大型动力锂电池完成A99国际空运认证及首航运输
让退役电池“再就业”!铁塔能源:争取全国梯次电池利用中心落户重庆
漫步经典,灵感绮遇 Venchi闻绮匠心呈现源自巧克力灵感的意式盛宴
创新商业模式助推欧暇·地中海酒店走向成功:投资者关注度高涨
欧暇·地中海酒店,以“智能深睡港”为宾客的良好睡眠保驾护航
第十八届中国汽车产业论坛:京东汽车五大解决方案破题汽车用户全周期管理
惠普亮相首届中国国际供应链促进博览会, 持续构建完善在华供应链体系
科丝美诗&齐鲁师范学院合作签约仪式圆满举行
韩国科丝美诗连续两年获评新一代世界一流商品
韩国科丝美诗获得灵芝提取物头皮护理组合物专利权
科丝美诗,为干皮带来不一样的护肤体验
餐饮行业如何“提振消费”?这家广西餐饮商户靠直播销售额近133万元
探秘科丝美诗COSMAX独家原料——蘭妍敏
易鑫集团副总裁郭纯畅谈新能源车时代汽车金融发展
用30年酝酿一只葱油饼的味道 度小满助力老字号小店破圈传播
长虹李春川:让云帆打破传统被动执行交互逻辑,主动感知人性与温度
“元境杯”元宇宙数字内容创作大赛收官 构建元宇宙内容创新创业生态