• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Soft Ransomware для Linux.

Подробно -== tarcisio-marinho/GonnaCry
Всем привет. Представляю вашему вниманию вирус-вымогатель "GonnaCry".


Linux.Encoder.1-ransomware.jpg


Введение:

Существует две версии кода Ransomware: C и Python. Создатель вируса работает над кодом C.

GonnaCry - экспериментальный вирус , который создан для исследование и изучение. Шифрует файлы с AES-256-CBC. (Алгоритм криптографического хеширования). (CBC - Режим шифрования.)

Внимание! Вирус не навредит вашему компьютеру. Процесс происходит с директорией "teste".

Установка и запуск:

# git clone https: //github.com/tarcisio-marinho/GonnaCry.git
# cd GonnaCry

Испытуемые файлы: txt, mp3, jpeg и png.

Я буду тестировать вирус на Python.
# cd Python
# pip install -r requeriments.txt (Необязательно).
# cd tests
Запуск вируса "GonnaCry".

# python criptografa.py -Это экспериментальный вирус , поэтому используем директорию teste для проверки результата. Ведь там расположены испытуемые файлы: txt, mp3, jpeg и png.
Screenshot from 2018-07-08 16-52-12.png


Теперь файлы: txt, mp3, jpeg и png имеют расширение .cripto.
Для расшифровки:
# python descriptografa.py
Screenshot from 2018-07-08 16-53-17.png


Спасибо за внимание!
 
Последнее редактирование модератором:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!