Abuse Melding

Je hebt een klacht over de onderstaande posting:

05-02-2014, 12:11 door Anoniem

@ EvdWal: de software is redelijk simpel. Als ik me niet vergis is Cryptolocker in C++ geschreven, er is/was een clone in C# en voorlopers (GPCode) waren in Delphi. Intern gaat het waarschijnlijk als volgt: - dropper zet Cryptolocker op het systeem - zorg dat we automatisch opstarten (Registry key aanmaken) - kijk welke drives/partities er op het systeem aanwezig zijn en het type (GetDriveType etc API's) - matcht het type drive? zoek dan naar bestanden met de volgende extensies (hardcoded array met extensies) - haal een Public Key op van de server (er is dus netwerkverkeer wat door een IDS op te merken is) - de Private Key welke nodig is om de data te decrypten blijft dus voor de criminelen beschikbaar (of voor opsporingsdiensten indien ze op de server weten in te breken) - maak een random Session Key aan (Microsoft's eigen Crypto API) - versleutel het bestand met de Session Key - versleutel de Session Key met de Public Key en voeg toe aan het versleutelde bestand - overschrijf het originele bestand of do ...

Beschrijf je klacht (Optioneel):

captcha