精華區beta Gossiping 關於我們 聯絡資訊
※ 引述《Yijhen0525 (美由紀)》之銘言: : 這種病毒用的加密法是RSA-2048 : 金鑰長度是2的2048次方 : 而且它的加密演算法用的是因式分解法 : 必須要在2的2048次方中,找到一個質數進行分解 : 想想那有多長,而且還要找出正確的質數作因式分解 : RSA加密法早期的版本 : RSA-155(512bit) 花五個月 : RSA-768(768bit) 共兩年 : 這兩種加密演算法共花了這麼長的時間才被破解 : RSA-2048更不用說要多久 : 就連yoyodiy出手也不可能 : 除非他有超級電腦在跑運算,而且至少要數十台同時運算 : 網路流傳破解都是找到私鑰然後公開 : RSA-2048本身沒被攻破 : 要攻破RSA-2048,等個數十年吧,說不定要等百年後才有結果 不好意思問一下專業人士 不曉得真實狀況如何 似乎是電腦在你待機的時間 會開始運作並加密 可能電腦開著 這時候去買鹽酥雞就開始加密 可能電腦開著 這時候去尿尿拉屎就開始加密 等... 但這病毒應該還是有邏輯的吧? 不知道會不會先從字元最簡單的開始加密? 如果我現在創2個檔案 分別各50G好了 取檔名為a, 1或0開頭 50G 加密應該會超久 而且我硬體設備差 加密應該會更久(? 在加密過程中 有沒有那個機率被我剛好遇到並且拔線? 不知道這方法有沒有用@@? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 112.105.240.108 ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1447344312.A.AFA.html
tasogare: 用486 看他想加密多久 11/13 00:06
tetani: 加密很快 慢是慢在硬碟讀取和寫入的速度 11/13 00:06
morrischen2: 雲端抓檔抓下來就被加密 雲端不斷重抓 11/13 00:06
morrischen2: 病毒也不斷重覆加密同一檔案 11/13 00:07
tetani: mc2大 加密的時候cpu有跑到100%嗎? 還是電腦會變很頓? 11/13 00:07
morrischen2: 我發現後斷網 有些謎片還沒被它加密 11/13 00:07
Yijhen0525: 發現被加密目前發現斷網似乎有用 11/13 00:08
abc21086999: 跑到100%也太明顯了吧,似乎是硬碟會一直跑 11/13 00:08
morrischen2: 電腦不會滿 它加密速度很快 等你發現桌面特定檔名都 11/13 00:08
morrischen2: 加密時 11/13 00:08
Yijhen0525: 這種病毒的加密好像還要靠Server端加密 11/13 00:08
morrischen2: 大概9成5以上檔案都加密了 11/13 00:09
morrischen2: 私鑰+公鑰 11/13 00:09
morrischen2: 3000美金贖迷片 我甘脆自己重抓 11/13 00:10
morrischen2: XDDDD 11/13 00:10
morrischen2: 雲端 網芳分享它都會加密 11/13 00:11
morrischen2: 我客戶公司電腦中過 資料全沒了超慘 11/13 00:11
CYL009: 被加密的檔案可刪? 刪完重灌後重抓一模一樣的檔案會被加? 11/13 00:12
morrischen2: 好險他們mis有定期備份 還原救了半條名 11/13 00:12
HowLeeHi: 加密很快,它加密檔案是用對稱式key在加的,很快很快 11/13 00:12
morrischen2: 另外懶的備份 重要資料副檔名先rename可以躲過一劫 11/13 00:13
Yijhen0525: 加密時用對稱式,但要解開就是RSA-2048 11/13 00:13
morrischen2: doc jpg xls avi 穩被加密的 11/13 00:13
HowLeeHi: 嗯,要用RSA私鑰來解密 對稱式key 11/13 00:14
F16V: morris大當初是捉謎片中的嗎? 11/13 00:21
shinki5566: 有 線上教就有發現CPU異常趕快拔網路線 11/13 00:27
shinki5566: 有人整理出來新版病毒會被加密的檔名 裡面好像沒avi 11/13 00:29
lavign: 50g"亂數輸出"的檔案應該可以擋一下 11/13 00:47
HowLeeHi: 有沒有亂數應該不會差太多…重點它是對稱式加密XD 11/13 00:52
lavign: RSA-2048是公鑰加密吧 不是對稱加密 11/13 01:35
SweetLee: 50G大概20分鐘吧 11/13 02:52