¿Cómo se encuentran las claves de ransomware?

0

Estoy familiarizado con cómo funciona el ransomware y cómo cifran los archivos.

Si el cifrado solo se realiza mediante una clave pública (que se guarda en el servidor del atacante), no podrá descifrar esos archivos a menos que reciba la clave privada.

¿Qué errores comunes / puertas traseras los descifradores públicos encontrados en el ransomware pueden descifrar los archivos con éxito? ( enlace )

Puedo pensar en varios, por ejemplo, si la clave de cifrado es simétrica, uno puede intentar capturarlo en la memoria del ransomware antes de cifrar el archivo y usarlo para descifrar el resto posteriormente.

    
pregunta ArielB 04.04.2017 - 17:10
fuente

0 respuestas

Lea otras preguntas en las etiquetas