Wie führen die Ransomware-Viren ihre Verschlüsselung durch?
Ich kenne das klassische Setup ... eine Datei öffnen, einen Link anklicken - bam: Ausführung von bösartigem Code. Oh nein!
Aber wie führt das dazu, dass alle meine Dateien plötzlich verschlüsselt werden?
Das operative Wort hier lautet "plötzlich". Das Anwenden der Datei- oder vollständigen Festplattenverschlüsselung erfordert viel Festplatten- und Zahlenverschrottung, und ich verstehe nicht, wie das "sofort" geschieht. Ich habe Theorien ...
- (A) Der Virus ersetzt den Festplattentreiber durch einen "verzerrten" Treiber, so dass er beim Neustart Ihre nicht tatsächlich verschlüsselten Dateien (außer der Ransomware-Nachricht) nicht lesen kann.
oder
- (B) Der Virus erzwingt einen Neustart und zeigt eine zufällige Warnungsnachricht an. Anschließend führt er die Verschlüsselungsaufgabe aus, während der Benutzer die Nachricht liest und in Panik gerät .
In der Situation (A) besteht die einfache Lösung darin, das Laufwerk mit einem anderen Computer zu lesen, was offensichtlich unwirksam ist. In Situation (B) sollte (in der Annahme, dass es sich nicht um völlige Panik handelt) in der Lage sein, (a) zu beobachten, wie die Festplatte beim Ausführen der Verschlüsselungsaufgabe abbricht, und (b) (einige) Dateien zu retten, indem die verdammte Aufgabe als unterbrochen wird so schnell wie möglich. In Anbetracht der Geschwindigkeit, mit der diese Viren den Zugriff auf große Mengen an Netzwerkspeicher blockieren, bezweifle ich auch diese Theorie.
Also, wie machen Viren „eine Menge“ von Daten „sofort“ zu verschlüsseln?
Bearbeiten aufgrund Kommentare: Ah, soes ist eigentlich Situation (B).
0 Antworten auf die Frage
Verwandte Probleme
-
6
Wie gut ist der Passwortschutz von Word?
-
1
Verschlüsselungssoftware für tragbare Medien, die sowohl unter Mac OSX als auch unter Windows funkti...
-
12
Was ist die praktischste Sicherheitsmethode für ein drahtloses Heimnetzwerk?
-
8
So stoppen Sie Spyware- / Adware-Popups
-
2
Wie infiziert der Ahnrpta.exe-Virus eine Maschine?
-
3
Der beste Weg, um Rogue-Prozesse unter Windows XP zu finden
-
5
Mit welchen Dateisystemen kann Google Chrome OS arbeiten?
-
6
Kleiner, leichter Texteditor / Notizgeber mit integrierter starker Verschlüsselung?
-
2
Gibt es jemanden, der eine hardwareverschlüsselte Festplatte auf seinen Laptops verwendet?
-
4
Lesen Sie die OS X-Partition von Windows 7