Хотите всегда оставаться в курсе событий? Подписывайтесь на @cryptochan и получайте новости в нашем Telegram канале.
×
Главная » #STREAM » Новости криптовалют за 19.05.2017
13:35

Специалисты научились расшифровывать данные после...

Во время работы малварь задействует Windows Crypto API и создает два вида ключей ключей: публичный для шифровки файлов и приватный, с помощью которого документы можно расшифровать (поле выкупа), причем приватный ключ тоже зашифрован (чтобы жертва не смогла получить его раньше времени). У  этого ключа остается незашифрованная версия, стирающаяся с помощью стандартной функции CryptReleaseContext, котрая должна также удалять его и из памяти компьютера. Но Гинье выяснил, что из-за системного бага этого не происходит, удаляется только "маркер" ключа. По словам Гинье, извлечь приватный ключ можно, и ему самому это удавалось.

Обсудить в чате

В мире за неделю

Pro banner