<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>加密演算法 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<atom:link href="https://www.technice.com.tw/tag/%e5%8a%a0%e5%af%86%e6%bc%94%e7%ae%97%e6%b3%95/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Wed, 08 Feb 2023 09:03:20 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>

<image>
	<url>https://www.technice.com.tw/wp-content/uploads/2022/12/cropped-wordpress_512x512-150x150.png</url>
	<title>加密演算法 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<link>https://www.technice.com.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>俄羅斯駭客組織開發新勒索軟體&#160; 鎖定Linux作業系統</title>
		<link>https://www.technice.com.tw/techmanage/infosecurity/36716/</link>
					<comments>https://www.technice.com.tw/techmanage/infosecurity/36716/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Wed, 08 Feb 2023 09:03:17 +0000</pubDate>
				<category><![CDATA[資安]]></category>
		<category><![CDATA[加密演算法]]></category>
		<category><![CDATA[勒索軟體]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=36716</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/02/83007614_fb-link.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="83007614 fb link" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/02/83007614_fb-link.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/02/83007614_fb-link-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/02/83007614_fb-link-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/02/83007614_fb-link-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="俄羅斯駭客組織開發新&lt;a&gt;&lt;/a&gt;勒索軟體&nbsp; 鎖定Linux作業系統 4"></p>
<p>編譯／鄭智懷 資安業者SentinelLabs發現，勒索軟體組織Clop開發出針對Linux作業系統，名為EL &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／鄭智懷</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資安業者SentinelLabs發現，勒索軟體組織Clop開發出針對Linux作業系統，名為ELF的新型勒索軟體。由於該軟體尚處於初步開發階段，不僅比舊版本的功能還少，其加密演算法還具有致命缺陷，使受害者可以不用支付贖金即可解鎖加密檔案。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>該公司研究員Antonis Terefos指出，駭客在2022年12月底針對哥倫比亞某大學的攻擊行動中共同使用ELF，以及另一個專門鎖定Windows作業系統的舊版Clop勒索軟體。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":36720,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/02/83007614_fb-link-1024x535.jpg" alt="" class="wp-image-36720"/><figcaption>資安業者SentinelLabs研究員Antonis Terefos指出，由於ELF並沒有在RSA加密演算法基礎上，提供加密與解密金鑰的核心功能，受害者可以不用支付贖金就檢索駭客加密的檔案。示意圖:RF123</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>Antonis Terefos表示，雖然ELF和舊版Clop勒索軟體採用同樣的雜湊（Hash）演算法，但實際上兩者具有顯著的差距。第一，前者可以加密設備中所有檔案，後者則設定為避免加密特定檔案；第二，前者缺乏後者可以呼叫應用程式介面（API）的功能；第三，相較後者，ELF缺少基於RSA加密演算法，提供解密金鑰的功能。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Antonis Terefos指出，由於ELF並沒有在RSA加密演算法基礎上，提供加密與解密金鑰的核心功能，受害者可以不用支付贖金就檢索駭客加密的檔案。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>除了缺乏密鑰安全性之外，ELF的漏洞還不僅止於此。Antonis Terefos發現，該勒索軟體在加密過程中，會額外留下應該被隱藏的數據，譬如檔案的大小和加密時間。類似的錯誤有助於資安專家以逆向解密的手法，破解加密檔案。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>即使擁有上述缺點，Antonis Terefos警告各界切勿輕忽ELF的未來發展。Antonis Terefos認為，該勒索軟體會不斷更新，消除漏洞，或是新增其他功能。Antonis Terefos補充，全球知名駭客組織如Hive、Qilin、Snake、Smaug、Qyick都曾有使用ELF的紀錄。而這意味著未來使用該勒索軟體的攻擊行動將不斷發生。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源：<a href="https://www.sentinelone.com/labs/cl0p-ransomware-targets-linux-systems-with-flawed-encryption-decryptor-available/">SentinelLabs</a>、<a href="https://cybernews.com/security/linux-russian-ransomware-first/">Cybernews</a>、<a href="https://www.bleepingcomputer.com/news/security/clop-ransomware-flaw-allowed-linux-victims-to-recover-files-for-months/">BleepingComputer</a></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/techmanage/infosecurity/36716/">俄羅斯駭客組織開發新&lt;a&gt;&lt;/a&gt;勒索軟體&nbsp; 鎖定Linux作業系統</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/techmanage/infosecurity/36716/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
