จะเกิดอะไรขึ้นถ้า windows ที่ติดมัลแวร์ ransomware และ windows ได้เข้ารหัส TrueCrypt ไว้อย่างสมบูรณ์แล้ว


1

การเข้ารหัส ransomware สามารถเขียนทับการเข้ารหัส TrueCrypt ได้อย่างไร จะเกิดอะไรขึ้น


ไฟล์ของคุณในระบบที่ติดตั้งไดรฟ์ข้อมูลโดยใช้ FDE จะมีไฟล์ในไดรฟ์ข้อมูลที่เข้ารหัสโดยมัลแวร์
Ramhound

คำตอบ:


5

เนื่องจาก Truecrypt เป็นการเข้ารหัสแบบ On-The-Fly ที่โปร่งใสในสถานการณ์ FDE ผู้โจมตีจะเข้ารหัสข้อมูลข้อความธรรมดาภายในคอนเทนเนอร์ซึ่ง Truecrypt นั้นจะแปลงเป็น ciphertext-data ดังนั้นใช่มันสามารถส่งผลกระทบต่อคุณ แต่ไม่มี ไม่ได้ "เขียนทับ" การเข้ารหัส truecrypt ระบบปฏิบัติการไม่สามารถมองเห็นเลเยอร์ Truecrypt เพียงข้อความธรรมดาที่ Truecrypt เปิดเผยเมื่อติดตั้งดิสก์ที่เข้ารหัส

ดังนั้นคุณจะเก็บข้อมูลที่เข้ารหัสซึ่งคนอื่น (แรนซัมแวร์) เข้ารหัสไว้แล้วหนึ่งครั้ง อีกทางหนึ่ง Ransomware อาจเข้ารหัสปริมาณ truecrypt (ไม่ใช่ FDE) บนระบบไฟล์ของคุณโดยการเข้ารหัสไฟล์คอนเทนเนอร์ เมื่อคุณถอดรหัสไฟล์ที่ ransomware เรียบร้อยแล้ววอลุ่ม Truecrypt ของคุณจะกลับไปเป็นเหมือนเดิมก่อนการโจมตี

วิธีเดียวที่จะปกป้องข้อมูลของคุณจาก Ransomware ที่ระดับดิสก์คือการป้องกันไม่ให้ผู้ใช้เขียนข้อมูลนั้น หากผู้ใช้สามารถเขียนได้ผู้โจมตีสามารถเข้ารหัสไฟล์ของคุณและลบต้นฉบับ


ซึ่งน่าเสียดายที่หมายความว่า ransomware ไม่จำเป็นต้องมีสิทธิ์ผู้ดูแลระบบ (แม้ว่าฉันคิดว่าตัวแปรส่วนใหญ่ยังคงทำเพื่อติดตั้งตัวเองไปยังโปรแกรมเริ่มต้น) ดังนั้นฉันจึงสงสัยว่า ransomware เป็นหนึ่งในภัยคุกคามที่อันตรายที่สุดในขณะนี้
TJJ

@TJJ - เหตุผลเดียวที่พวกเขาต้องการสิทธิ์ผู้ดูแลระบบคือถ้าไดรฟ์เครือข่ายอ่านได้อย่างเดียวสำหรับผู้ใช้ พวกเขาจะต้องใช้มันเพื่อปิดการใช้งานหรือทำให้เกิดความเสียหายกับปริมาณเงาของระบบปฏิบัติการซึ่งควบคุมความสามารถของคุณในการเรียกคืนไฟล์รุ่นก่อนหน้าใน Windows เนื่องจากตัวแปรมัลแวร์ที่เข้ารหัสไฟล์มีการกำหนดเป้าหมายไปยังไฟล์เฉพาะที่เกี่ยวข้องกับไฟล์ส่วนบุคคล (Word, Excel, .mp3, .mp4, .ect) จึงสามารถเข้ารหัสไฟล์ที่ผู้ใช้มีสิทธิ์ในการแก้ไขเท่านั้น
Ramhound

@Ramhound: ใช่ ฉันคิดว่าทุกวันนี้ทุกคนเข้าใจแล้วว่าอุปกรณ์ที่ใช้งานไม่ได้เป็นปัญหาใหญ่อีกต่อไป แต่เป็นการสูญเสียข้อมูลส่วนบุคคล ดังนั้นแน่นอนว่า Word, Excel, JPEG, mp3 และอื่น ๆ มีความเสี่ยงที่นี่ และสิ่งนี้ทำให้ ransomware มีราคาแพง ใช่แน่นอนมีการหยุดทำงานใน บริษัท ด้วย แต่คุณจะทำอย่างไรถ้าข้อมูลทั้งหมดของคุณจะไม่สามารถเข้าถึงได้ (และสมมติว่าคุณไม่มีการสำรองข้อมูล!)
TJJ

ฉันไม่วางเอกสารสำคัญที่เสี่ยงต่อมัลแวร์
Ramhound
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.