勒索軟件PYSA的主要特點包括:
人為操作:PYSA是一種人為操作的勒索軟件,不具備自我傳播能力。作為全面攻擊行動的一部分,威脅行為者手動部署PYSA勒索軟件。PYSA勒索軟件運營商通常通過泄露憑據或通過網絡釣魚電子郵件獲得對目標系統的初始訪問權限。在部署勒索軟件之前,惡意行為者使用公開可用和/或開源工具進行憑證盜竊、隱蔽、特權升級、橫向移動等;
混合加密方法:PYSA勒索軟件以C++ 編程語言實現,并使用開源CryptoPP C++庫進行數據加密。該勒索軟件通過結合使用高級加密標準密碼塊鏈(AES-CBC)和RSA加密算法來加密數據。這是為了最大限度地提高加密性能和安全性;
雙重勒索:PYSA勒索軟件運營商使用雙重勒索策略——如果受害者拒絕支付數據解密費用,惡意行為者就會威脅泄露數據或出售數據以獲取利潤。
回答所涉及的環境:聯想天逸510S、Windows 10。
勒索軟件PYSA的主要特點包括:
人為操作:PYSA是一種人為操作的勒索軟件,不具備自我傳播能力。作為全面攻擊行動的一部分,威脅行為者手動部署PYSA勒索軟件。PYSA勒索軟件運營商通常通過泄露憑據或通過網絡釣魚電子郵件獲得對目標系統的初始訪問權限。在部署勒索軟件之前,惡意行為者使用公開可用和/或開源工具進行憑證盜竊、隱蔽、特權升級、橫向移動等;
混合加密方法:PYSA勒索軟件以C++ 編程語言實現,并使用開源CryptoPP C++庫進行數據加密。該勒索軟件通過結合使用高級加密標準密碼塊鏈(AES-CBC)和RSA加密算法來加密數據。這是為了最大限度地提高加密性能和安全性;
雙重勒索:PYSA勒索軟件運營商使用雙重勒索策略——如果受害者拒絕支付數據解密費用,惡意行為者就會威脅泄露數據或出售數據以獲取利潤。
回答所涉及的環境:聯想天逸510S、Windows 10。