rapid勒索病毒加密算法研究
分析样本结构
1:文件头部扇区加密20480个扇区。
2:文件尾部会增加2个扇区的加密信息。标识符在倒数第二扇区。
3:加密ID 8位阿拉伯字母
病毒留下的信件内容:
西数科技: 司法鉴定/产品质量鉴定/检验检测/数据恢复专家. 4006184118
rapid勒索病毒加密算法研究
分析样本结构
1:文件头部扇区加密20480个扇区。
2:文件尾部会增加2个扇区的加密信息。标识符在倒数第二扇区。
3:加密ID 8位阿拉伯字母
病毒留下的信件内容:
西数科技: 司法鉴定/产品质量鉴定/检验检测/数据恢复专家. 4006184118