您现在的位置是:亿华灵动 > IT资讯
勒索软件新王来了?加密速度比 LockBit 更快
亿华灵动2025-11-26 18:17:15【IT资讯】0人已围观
简介Check Point Research CPR) 和 Check Point 事件响应团队 CPIRT) 的研究人员检测到一种前所未见的勒索软件,被称为 Rorschach 勒索软件,主要用于用于攻
Check Point Research (CPR) 和 Check Point 事件响应团队 (CPIRT) 的勒索研究人员检测到一种前所未见的勒索软件 ,被称为 Rorschach 勒索软件 ,软件主要用于用于攻击一家美国公司 。新王
专家指出,加密Rorschach勒索软件是速度独一无二的。根据Check Point发布的更快报告 ,Rorschach是勒索迄今为止观察到的最快的勒索软件之一。
与其他勒索软件不同的软件是亿华云,新发现的新王Rorschach勒索病毒没有与任何以前已知的勒索软件集团关联。

这款勒索软件能够执行在企业范围内勒索软件部署期间手动执行的加密任务。在谈到受害者文件加密的速度速度时,专家表示 Rorschach是更快目前观察到最快的勒索软件之一。
"Rorschach"勒索软件采用了一种高效且快速的勒索混合加密方案 ,该方案混合了curve25519和eSTREAM密码hc-128算法用于加密 。软件这个过程只对原始文件内容的新王一个特定部分进行加密,免费模板而不是整个文件 。WinAPI CryptGenRandom被用来生成加密的随机字节,作为每个受害者的私钥。共享密钥是通过curve25519计算的 ,使用生成的私钥和硬编码的公钥。最后,计算出的共享密钥的SHA512哈希值被用来构建eSTREAM密码hc-128的模板下载KEY和IV。

(混合加密)
研究人员将Rorschach加密的速度与Lockbit v.3进行了比较 ,后者需要大约7分钟来加密受害者的文件,而Rorschach只需4分30秒就能完成 。事实证明 ,一个新的恶魔诞生了。

(赎金票据)
更恐怖的是,Rorschach勒索软件是高度可定制的。也就是服务器租用说,通过调整加密线程的数量,它可以实现更快的速度。
Rorschach虽然不隶属于其他任何勒索软件组织,但它与其他赎金软件集团也有相似之处。例如,一些赎金票据类似于Yanluowang和DarkSide赎金票据,混合加密方案与Babuk赎金软件集团类似。同时 ,Rorschach和LockBit之间也有一些相似之处 。
"Rorschach "的代码是用其他勒索软件不常见的方式进行保护和混淆的云计算,并且在编译时进行了编译器优化 ,以尽可能地提高速度和代码内联 。就目前来看,Rorschach 从“久负盛誉”的勒索软件集团中汲取了精华 ,然后加入了一些自己的独特功能。
在最近的观察中安全研究人员表示 ,在亚洲、欧洲和中东的中小型企业和工业公司也出现了Rorschach 的攻击 。
很赞哦!(87)
热门文章
站长推荐
友情链接
- Soul如何屏蔽手机通讯录
- 奔腾J3710处理器的性能和特点分析(探索奔腾J3710处理器在性能、功耗和多媒体表现方面的优势)
- 使用ISOU盘启动盘的完整教程(简单实用的ISOU盘制作与使用方法)
- 探索魔甲人一体机的全能之道(揭秘魔甲人一体机的独特功能与设计)
- 共享实时位置怎么修改
- 昂达B75手机的功能和性能介绍(一款全面的智能手机,让你爱不释手)
- 探索IPF671的优势及应用前景(解析IPF671的性能特点和市场竞争力)
- 酷派5200s性能全面解析(一款卓越的性价比之选)
- 索泰1070性能评测及用户体验(一款强劲的显卡,为你带来出色的游戏体验)
- Excel表格将多个表格快速合并汇总成一个的方法教 企业服务器网站建设亿华云b2b信息平台香港物理机云服务器源码库







