当CrowdStrike正忙于应付“全球最大规模蓝屏事件”的客户集体诉讼时,微软公司本周发布的一个BitLocker安全补丁再次触发“蓝屏”事件。不过这次“蓝屏”不是“蓝屏死机”,而是重启到Bitlo...
Crowdstrike:关于Windows主机的Falcon内容更新声明
转译说明本文是 Crowdstrike官方博客公告,详情见Statement on Falcon Content Update for Windows Hosts[1] 。受该BUG影响主机为Wind...
ShrinkLocker:使用原生 BitLocker 功能加密并窃取解密密钥
介绍攻击者总是能找到各种创造性的方法来绕过防御功能并达到他们的目的,例如通过打包程序、加密程序和代码混淆来实现。然而,逃避检测以及最大化兼容性的最佳方法之一是使用操作系统自身的功能。在勒索软件威胁的背...
带Bitlock的蓝屏恢复步骤
大概今天中午开始,CrowdStrike的csagent.sys文件被发现可能会引起Windows操作系统的蓝屏死机(BSOD)问题。对于遇到这一问题的用户来说,解决方法其实并不复杂。当你遇到蓝屏时,...
找回BitLocker秘钥不可忽略的一种方式
在最近的案件协助中发现,有部分电脑的所有分区(包括操作系统所在分区)都通过BitLocker进行了加密,这可能是人为加密或默认加密。无法正常勘验,影响工作进度,甚至无法进行下一步工作,特别是遇到嫌疑人...
将Windows BitLocker功能变成勒索软件
将二进制空间安全设为"星标⭐️"第一时间收到文章更新摘要BitLocker是微软公司开发的一款磁盘加密软件, 首次引入于Windows Vista操作系统, 虽然BitLocker的最初目的是解决丢失...
【加解密篇】电子数据分析之特殊的自加密BitLocker解密
数据加解密通常是个耗时费力的事情---【蘇小沐】1实验环境Windows 11 专业版,[23H2(22631.3007)]1(一)自动开启BitLocker之天坑1经验之谈在2019、2020年左右...
【Bitlocker篇】BitLocker无法加密系统盘,提示正在启动Bitlocker,系统找不到指定的文件的解决方案
先排除先天不足因素(1.首先电脑硬件支持TPM;2.电脑系统支持BitLocker加密;3.除系统盘外其他盘能正常启用BitLocker加密),仍然无法启动BitLocker加密系统盘,最终更改REA...
普通人如何应对勒索病毒
听说B站某位有百万粉丝的UP主因为中了勒索病毒,数百GB的视频素材文件被黑客通过病毒加密,并留下了一封勒索信。这种事情谁都不想遇到,但谁又说得准呢!纵观这几年,勒索病毒猖獗,我身边也有中招的例子,其中...
微软声称:伊朗黑客使用BitLocker加密Windows系统
微软表示,一个由伊朗政府撑腰的威胁组织一直在多起攻击中滥用BitLocker Windows功能,以加密受害者的系统,微软将它跟踪分析的这个组织编号为DEV-0270(又名Nemesis Kitten...
黑客破解Office和压缩文件常用方法?我们如何防范密码被破解?
点击上方“安全优佳” 可以订阅哦!在Windows 7系统中,Office文档、压缩文件等都是最常见的文件,这些文档可能会含有重要的信息,即使用户为这些文件设置了密码,黑客还是有办法破解这些文件的打开...
【技术分享】一种基于Bitlocker的移动存储介质管控“食用”指南
鸣 谢VSRC感谢业界小伙伴——队长别开枪是我啊,投稿翻译稿件。VSRC欢迎精品原创类文章投稿,优秀文章一旦采纳发布,将有好礼相送,我们已为您准备好了丰富的奖品!一种基于Bitlocker...
4