研究人员发布了Black Basta勒索软件的免费解密器
据Security Affairs消息 ,研究独立安全研究和咨询团队 SRLabs 发现了Black Basta勒索软件加密算法中存在的人员软件漏洞,并利用该漏洞成功创建了免费解密器。发布费解

SRLabs发现,勒索Black Basta勒索软件采用基于 ChaCha 密钥流的密器加密算法 ,利用该算法对 64 字节长的研究文件块执行 XOR 操作 ,并确定加密块的人员软件位置是由文件大小决定 ,香港云服务器根据文件大小,发布费解勒索软件会加密前 5000 个字节 。勒索
研究人员进而分析表明,密器如果已知 64 个加密字节的研究明文 ,则可以恢复文件 。人员软件文件是发布费解否完全或部分可恢复取决于文件的大小。小于 5000 字节的勒索文件无法恢复 。源码下载对于大小在 5000 字节到 1GB 之间的密器文件,可以完全恢复 。对于大于 1GB 的文件,前 5000 字节将丢失 ,但其余部分可以恢复 。
但同时,研究人员强调,恢复取决于了解文件 64 个加密字节的明文。亿华云换句话说 ,知道 64 字节本身是不够的,因为已知的明文字节需要位于文件的某个位置 ,该位置要根据恶意软件确定要在文件的某部分逻辑进行加密。对于某些文件类型 ,知道正确位置的服务器租用 64 字节明文是可行的,尤其是虚拟机磁盘映像 。
SRLabs 开发的工具使用户能够分析加密文件并确定是否可以解密 。但稍显遗憾的是 ,免费模板Black Basta 已经解决了这个漏洞 ,解密器仅支持恢复 2023 年 12 月之前加密的文件。
Elliptic 和 Corvus Insurance 的联合研究显示 ,自 2022 年初以来,Black Basta已累计获得了至少 1.07 亿美元的比特币赎金。专家称 ,该勒索软件团伙已感染超过 329 家受害企业,其中包括 ABB、建站模板 Capita、 Dish Network和 Rheinmetal。
相关文章
近年来,人工智能飞速发展,并作为强大的创新工具广泛应用于各行各业的无数用例中。然而,巨大的责任通常需要巨大的能力。多亏了AI和机器学习,反欺诈技术变得愈加精确并且比以往发展地更加快速。实时的评分技术可2025-12-07
数据中心环境温度的变化可能会导致温度过高导致停机、由于湿气积聚导致硬件损坏或整个系统故障。使用正确的跟踪设备,您可以快速有效地检测和解决环境温度的问题。找出传感器和跟踪器的正确组合以监测环境温度可能需2025-12-07
苹果9.3.2系统的强大功能和用户体验(探索最新iOS系统,畅享全新升级)
作为苹果公司最新推出的操作系统,苹果9.3.2系统在功能和用户体验方面进行了全面升级和改进。本文将深入探讨该系统的15个重要功能和优势,为读者展示苹果9.3.2系统的强大魅力。优化性能提升速度苹果9.2025-12-07
施耐德电气发布新一代模块化三相UPS Galaxy PX:为中小型数据中心和其他关键业务应用保驾护航
1月9日,全球能源管理及自动化领域的数字化转型专家施耐德电气在京举办“传承新生 数造经典”新一代模块化UPS——Galaxy PX发布会。作为施耐德电气PX系列家族的新一代产品,Galaxy PX模块2025-12-07
Telegram 上泄露的 3.61 亿个账户已被添加到 HIBP 中
近日,Have I Been Pwned 上突然添加了 3.61 亿个电子邮件地址,允许任何人核查自身账户是否被盗。安全研究员从许多 Telegram 网络犯罪频道收集了这些凭证信息,被盗以数据有用户2025-12-07
以凡客吉国武怎么样?(产品质量、价格竞争力、品牌影响力、市场份额等方面的综合评估)
作为中国服装行业的知名品牌之一,凡客吉国武一直以其独特的风格和优质的产品受到消费者的青睐。本文将对凡客吉国武进行综合评估,从产品质量、价格竞争力、品牌影响力以及市场份额等方面来探讨它的实际表现如何。一2025-12-07

最新评论