深度解析勒索病毒GlobeImposter3.0變種 加解密流程全曝光

背景 GlobeImposter勒索病毒家族從2017年出現,持續活躍到現在,先後出現過V1.0和V2.0兩個版本。最近該勒索病毒又更新了,雖然其整體代碼框架變化不大,只做了些局部修改,我們也勉強將其稱爲V3.0版本。該版本仍然採用RSA和AES兩種加密算法的結合,病毒本身也未添加橫向傳播滲透的能力。 相較之前版本,該版本對RSA公鑰和加密文件後綴採用了加密處理,且將加密文件的後綴改成.動物名稱+
相關文章
相關標籤/搜索