rapid勒索病毒加密算法研究

By 西数科技 司法鉴定服务中心公司新闻With 0 comments

 rapid勒索病毒加密算法研究

分析样本结构

1:文件头部扇区加密20480个扇区。

2:文件尾部会增加2个扇区的加密信息。标识符在倒数第二扇区。

3:加密ID 8位阿拉伯字母

 

 

病毒留下的信件内容:

西数科技: 司法鉴定/产品质量鉴定/检验检测/数据恢复专家. 4006184118