01 背 景 目前大多数IOT设备配置文件都采取加密方式,避免数据明文存储所带来的安全隐患。结合前段时间对不同设备配置文件加解密的分析,对现有不同厂商设备加密方式做一个归纳。02 加 密 方 式厂...
【病毒分析】深入剖析MedusaLocker勒索家族:从密钥生成到文件加密的全链路解析
1.背景1.1 家族介绍MedusaLocker 家族首次于 2019 年 9 月出现,MedusaLocker 家族通常通过有漏洞的远程桌面协议(RDP)配置获取受害者设备访问权限,攻击者还经常使用...
大众80万用户数据泄露,工信部预警SafePay病毒
工信部发布关于防范 SafePay勒索病毒的风险提示 近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测到一种名为SafePay的新型勒索病毒,其通过数据窃取和文件加密双重勒索机制开...
工信部:关于防范SafePay勒索病毒的风险提示!
2024年12月30日 ,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测到一种名为SafePay的新型勒索病毒,其通过数据窃取和文件加密双重勒索机制开展攻击,可能导致数据泄露、业务中断...
关于防范SafePay勒索病毒的风险提示
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测到一种名为SafePay的新型勒索病毒,其通过数据窃取和文件加密双重勒索机制开展攻击,可能导致数据泄露、业务中断等安全风险。...
网络安全等级保护:加密文件系统
密文件系统从Windows 2000开始,Windows操作系统提供加密文件系统(EFS),基于公钥加密,并利用Windows 2000中的CryptoAPI架构。Windows 10和11中仍然沿用...
如何用纯猜的方式逆向喜马拉雅xm文件加密(wasm部分)
在之前的文章,我留下了一个关于 wasm 内部解密方法的疑问。今天,让我们再次深入逆向工程的世界,揭开代码下的神秘面纱。现在,你们中的一些人可能会想知道为什么这篇文章的标题是纯粹的猜测。好吧,那是因为...
『杂项』取证之 EFS 加解密流程及解题方法
点击蓝字 关注我们日期:2024-01-24作者:Zero介绍:取证知识之 EFS 加解密流程及解题方法。1、前言EFS(Encrypting File System,加密文件系统)是微软在自家文件...
干货丨首钢:钢铁行业勒索病毒仿真及应急演练研究
★ 北京首钢股份有限公司 王熹摘要:近年来,工业控制系统的网络化、智能化的发展,在帮助工业企业提高生产效率和管理效率的同时,也使得工业企业的生产控制系统面临越来越多的安全威胁和挑战,其中便包含勒索病毒...
【技巧】如何防止信息在传输中被窃取
美国针对他国领导人的监控、窃听、秘密窃取已经不是什么秘密,当然这种监控、窃听不仅仅是针对国家领导人。之前发布的文章就显示美国可监控全球包括中国的社交媒体。【转载】特勤局手册 | 领导人高级别会谈如何反...
解密一线活跃的 Royal,勒索与加密器的双重陷阱
1 概述Royal 勒索家族从2022年1月开始活动,一直活跃在勒索...
某组态软件工程文件加密机制探究
某组态软件工程文件加密机制探究一、前言在工业自动化控制领域,组态软件是数据采集与过程控制的专用软件,是实现人机交互必不可少的工具。工程设计人员使用组态软件在PC机上进行工程画面组态的编辑,然后把编译后...