Das Ablegen des Speicherinhalts hilft Ihnen hier nicht, wenn die Software die korrekte Verwendung der Public-Key-Kryptographie nur vage klug ist. Wenn Sie Ihr Gedächtnis zwangsweise entleeren müssen, gibt es eine praktische Antwort auf diese Frage: Wie erstelle ich einen Arbeitsspeicherauszug meines Computers?
Public - Key - Kryptographie nutzt asymmetrische Verschlüsselung, wobei die eine Hälfte des Schlüssels verwendet wird, eine Nachricht zu verschlüsseln und Sie müssen die andere Hälfte des Schlüssels verwenden, um es zu entschlüsseln. Sie können nicht dieselbe Hälfte des Schlüssels zum Entschlüsseln einer Nachricht (oder Datei) verwenden, die mit dieser Hälfte des Schlüssels verschlüsselt wurde.
Sie können einen öffentlichen Schlüssel verwenden, um eine mit dem privaten Schlüssel erstellte Nachricht zu entschlüsseln, oder den privaten Schlüssel verwenden, um eine mit dem öffentlichen Schlüssel erstellte Nachricht zu entschlüsseln, jedoch nicht privat, privat oder öffentlich-öffentlich.
Von der Cryptolocker-Wikipedia- Seite:
Bei der ersten Ausführung installiert sich die Payload im Benutzerprofilordner und fügt der Registrierung einen Schlüssel hinzu, der bewirkt, dass sie beim Start ausgeführt wird. Anschließend versucht es, einen von mehreren bestimmten Befehls- und Steuerungsservern zu kontaktieren. Sobald der Server verbunden ist, generiert er ein 2048-Bit-RSA-Schlüsselpaar und sendet den öffentlichen Schlüssel an den infizierten Computer zurück .
Die Payload verschlüsselt dann Dateien auf lokalen Festplatten und zugeordneten Netzlaufwerken mit dem öffentlichen Schlüssel .
Da Sie nur eine Hälfte des Schlüssels besitzen, können Sie nur Nachrichten (Dateien) verschlüsseln. Sie benötigen den anderen Teil des Schlüssels, um die erforderlichen Dateien wiederherzustellen.
In diesem Fall ist das Ablegen des Speicherinhalts für Sie nicht nützlich, da er lediglich die Möglichkeit bietet, die Dinge weiter zu verschlimmern.
Ihr Computer nie hält die beiden Teile des Schlüssels, mit der Ausnahme, nachdem Sie es erhalten haben.
Um weiter auszuarbeiten ...
Ein Problem bei der Verschlüsselung mit öffentlichen Schlüsseln besteht darin, dass aufgrund der größeren Schlüsselgrößen im Vergleich zu einer (reversiblen) symmetrischen Verschlüsselung rechenintensiv ist. Aus diesem Grund verwenden viele Systeme Kryptografie mit öffentlichem Schlüssel, um einen symmetrischen Schlüssel sicher auszutauschen, der dann für die weitere Kommunikation mit geringerem Overhead verwendet wird.
In diesem Fall ist jedoch die Verwendung des einfacheren symmetrischen Schlüssels nicht erforderlich und würde gegen den Malware-Autor funktionieren. Wenn sie einen symmetrischen Schlüssel verwenden, können Sie, wie Sie sich vorstellen, einfach den gesamten Speicher auf die Festplatte erzwingen und damit beginnen, die verschlüsselten Dateien mit Blöcken des Speichers zu reiben, bis sie sich öffnen. Dies wird jedoch noch lange dauern, und ich vermute, dass dies angesichts der Speichermenge, die auf Schlüssel überprüft werden sollte, undurchführbar wäre. Durch den Verzicht auf eine symmetrische Schlüsselphase erhöhen sie ihre Wirkung auf Kosten höherer Rechenanforderungen.
Wenn die Malware einmal gestartet ist, haben Sie bereits einige Dateien verloren. Durch die Auswahl der Dateitypen und -größen können sie mit den verfügbaren Ressourcen maximalen Schaden anrichten. Selbst bei einer geringeren Leistung können moderne CPUs selbst bei der teureren asymmetrischen Verschlüsselung wahrscheinlich schon verschlüsselt werden, bevor Sie auffallen.
Durch die Verwendung der Kryptografie mit öffentlichen Schlüsseln stellen sie sicher, dass Sie sie benötigen, um Ihnen den Entriegelungsschlüssel zu geben. Ohne dass sie es dir geben, kannst du nichts tun.