新型勒索软件“Enmity”——即使拥有密钥也无法解密

来源: 太阳信息网 2023-11-29 09:48:53

近日,瑞星威胁情报中心捕获到一个名为“Enmity”的勒索软件,其不仅使用了复杂的加密算法,并且让受害者在掌握了密钥的情况下,也无法解锁文件。一旦中招,该勒索软件就会加密电脑内文档、照片、档案、数据库、PDF等各类文件,因此广大用户要提高警惕,加强防范。

组合加密方式让攻击效率更高

瑞星安全专家介绍,“Enmity”勒索软件使用了AES和RSA组合加密的方式,这种方式不仅加密速度快、效率高,且难以破解。

AES(对称加密)方式:只有一个私钥,加密和解密都是同一个密钥。优势在于加密速度快,但安全系数低。

RSA(非对称加密)方式:有两个密钥,一个公钥,一个私钥,公钥用来加密,私钥用来解密。优势在于私钥泄露的风险低,所以安全系数更高。

    密钥掌握在受害者手中却无法解密

“Enmity”勒索软件独特的地方在于,会生成一个名为“Key.secret”的文件,这个文件看似是解密密钥,但实际上无法独立使用。受害者需要向攻击者支付赎金,并提供这个文件,而后攻击者才会使用自己的RSA私钥解密该文件,获取到AES密钥,才能解锁被加密的文件。

受害者可以免费测试解密再进行支付

此外,攻击者提供了一种“人性化”的操作,允许受害者先提供一个小于1或2 mb的文件进行解密测试,再支付赎金获取解密方法。这种做法会从心理上对受害者施压,让他们相信只要支付赎金就能恢复文件。

图:勒索信

如何预防勒索软件攻击?

为了防止勒索软件带来的危害,广大用户和企业都应提高警惕,做到以下几点:

部署EDR、NDR产品。利用威胁情报追溯威胁行为轨迹,进行威胁行为分析,定位威胁源和目的,追溯攻击的手段和路径,从源头解决网络威胁,最大范围内发现被攻击的节点,以便更快响应和处理。

安装有效的杀毒软件,拦截查杀恶意文档和木马病毒。杀毒软件可拦截恶意文档和木马病毒,如果用户不小心下载了恶意文件,杀毒软件可拦截查杀,阻止病毒运行,保护用户的终端安全。目前,瑞星旗下产品已可查杀“Enmity”勒索软件,广大用户可安装使用。

图:瑞星ESM防病毒终端安全防护系统查杀“Enmity”勒索软件


新型勒索软件“Enmity”——即使拥有密钥也无法解密
11-29
“2023人工智能之旅”大会:展望AI未来发展机遇
11-28
让县城患者享受高品质医疗 数坤科技数字医生效果显著
11-28
皇后人参霜:让你肤感颜值不掉线!
11-28
电话邦受邀出席第二十届增值电信及虚拟运营年会,成为首批5G“新通话工作组”会员单位
11-28
“柚”见金秋,邀客柚海赏柚色——富德生命人寿宜昌中支开展客户联谊活动_湖北站
11-28
福瑞达生物股份观美新锐品牌智能孵化平台,助推新锐品牌快速发展
11-28
橙啦公考--五环学习模型带你少走弯路,轻松上岸
11-28
房颤是心脏在“求救”?防治房颤这几件事你应该知道!
11-27
科学诊疗 基层力量——2023安全用药创新发展大会分会在北京举办
11-27
《守护大熊猫之福宝诞生记》今上线——15分钟揭开大熊猫的“新秘密”
11-27
富德生命人寿鄂州中支开展冬日贫困家庭慰问活动 奉献爱心 传递温情
11-24
性价比提升超30%,腾讯云发布新一代基于AMD处理器的星星海云服务器实例SA5
11-24
人生第一碗面,也是成长必修课
11-24
D&G包包:时尚与优雅的完美融合
11-23
人生第一碗面里,究竟藏着多少故事?
11-23
秋冬选对面霜,秋冬“抗燥”又“抗皱”
11-22
富德生命人寿海南分公司秋季和冬季客户服务活动圆满落幕
11-22
喜讯︱长生人寿获第十一届全国品牌故事大赛(上海赛区)微电影比赛优秀成果奖项
11-22
寻找百位“小厨神”活动开始啦,快来和孩子一起烹饪“人生第一碗面”吧!
11-20