首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >ransomware的AES密钥存储在哪里(在文件头/拖车中)?

ransomware的AES密钥存储在哪里(在文件头/拖车中)?
EN

Security用户
提问于 2022-10-09 16:58:39
回答 1查看 96关注 0票数 1

高级类型的Ransomware通常生成一个AES 128位密钥(用于加密文件,某些类型的ransomware对每个文件使用唯一的AES密钥)。这个键是动态生成的。此外,ransomware生成一个客户端RSA 4096位公钥/私钥对(也是动态的).The Cpub用于加密对称密钥;Cpub本身使用服务器的RSA公钥加密,该公钥是硬编码的。

不过,我想知道的是.加密的AES密钥存储在文件头/拖车中(如果答案是肯定的.它是否覆盖原始文件的头/尾数据)?

我在网上找不到很多关于这件事的信息,但我确实找到了:

  • Phobos ransomware将AES密钥存储在文件的预告片中(包括IV)
  • WannaCry将AES密钥存储在文件的头中。
  • 达摩把钥匙藏在拖车里
EN

回答 1

Security用户

回答已采纳

发布于 2022-10-09 21:35:40

加密的AES密钥存储在文件头/拖车中(如果答案是肯定的.

通常是这样。如果每个文件都使用密钥,则将其存储在加密的文件中是非常正常的选择。

它是否覆盖原始文件的头/尾数据)?

如果他们期望原始文件是可恢复的,则头/拖车数据将被预先/附加。因此,加密的文件大小将大致为原始文件(一旦加密)的大小加上加密密钥的大小。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/265374

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档