研究人员发布了Black Basta勒索软件的免费解密器
据Security Affairs消息,研究独立安全研究和咨询团队 SRLabs 发现了Black Basta勒索软件加密算法中存在的人员软件漏洞 ,并利用该漏洞成功创建了免费解密器 。发布费解

SRLabs发现,勒索Black Basta勒索软件采用基于 ChaCha 密钥流的密器加密算法,利用该算法对 64 字节长的研究文件块执行 XOR 操作 ,并确定加密块的人员软件位置是由文件大小决定,建站模板根据文件大小,发布费解勒索软件会加密前 5000 个字节。勒索
研究人员进而分析表明,密器如果已知 64 个加密字节的研究明文,则可以恢复文件。人员软件文件是发布费解否完全或部分可恢复取决于文件的大小。小于 5000 字节的勒索文件无法恢复。源码下载对于大小在 5000 字节到 1GB 之间的密器文件,可以完全恢复 。对于大于 1GB 的文件,前 5000 字节将丢失 ,但其余部分可以恢复 。
但同时,研究人员强调 ,恢复取决于了解文件 64 个加密字节的明文。香港云服务器换句话说,知道 64 字节本身是不够的 ,因为已知的明文字节需要位于文件的某个位置 ,该位置要根据恶意软件确定要在文件的某部分逻辑进行加密 。对于某些文件类型,知道正确位置的源码库 64 字节明文是可行的 ,尤其是虚拟机磁盘映像。
SRLabs 开发的工具使用户能够分析加密文件并确定是否可以解密 。但稍显遗憾的是 ,免费模板Black Basta 已经解决了这个漏洞,解密器仅支持恢复 2023 年 12 月之前加密的文件。
Elliptic 和 Corvus Insurance 的联合研究显示 ,自 2022 年初以来,Black Basta已累计获得了至少 1.07 亿美元的比特币赎金。专家称,该勒索软件团伙已感染超过 329 家受害企业,其中包括 ABB 、云计算 Capita、 Dish Network和 Rheinmetal。
相关文章

精密图纸被窃,知名手表品牌Seiko遭BlackCat勒索软件攻击
据BleepingComputer消息,日本著名手表制造商Seiko在7月末遭到了网络攻击,8月21日,BlackCat又名ALPHV)勒索软件组织在其网站上宣布对这起攻击事件负责。8 月 10 日,2025-12-07
电脑作为我们日常生活和工作中不可或缺的工具,经常会遇到各种问题,其中之一就是无法重命名文件或文件夹。这个问题可能会给我们带来一定的困扰,但幸运的是,大多数情况下这个问题并不复杂,我们可以通过一些简单的2025-12-07
小米电脑显示名字错误的解决方法(如何正确修改小米电脑的显示名字)
随着科技的不断发展,电脑已经成为我们生活中必不可少的一部分。而在使用小米电脑的过程中,有时候可能会出现显示名字错误的问题。这个问题可能会给用户带来一些困扰,但幸运的是,我们可以通过一些简单的方法来解决2025-12-07
在如今的游戏世界中,拥有一台强大的电脑是每个玩家追求的目标。而对于喜欢玩竞技类游戏的玩家来说,如何通过一些技巧和工具提升自己的游戏实力就显得尤为重要。本文将以哈雷VH外挂电脑为主题,为大家介绍如何利用2025-12-07
曾攻击过云通讯巨头Twilio的黑客,在数月内连续攻击130多个组织
在8月初接连攻击云通讯巨头Twilio和云服务商Cloudflare后,攻击者逐渐浮出水面。网络安全公司Group-IB指出,该组织在数月内疯狂入侵了130多家机构,盗取了近1万名员工的凭证。Grou2025-12-07
lightroom是非常专业的一款图像编辑软件,在日常的生活中或者是办公中,一些专业的摄像人员也会通过lightroom对图像进行相应的处理,很多时候,我们需要通过lightroom将自己需要的图像进2025-12-07

最新评论