Skip to main content

problematika Ramsomware

Obecné informace

Informace co je vlastně Ramsomware a co způsobuje.

Workflow při útoku

Jak se zachovat když se aktuálně šifrování děje.

Oznamování útoku

V některých připadech je nutné útok hlásit.

Články z blogu


Extrakce šifrovacího klíče z Memory Dumpu

| zikum |
Extrakce šifrovacího klíče z Memory Dumpu Jak jsme si již řekli v článku o identifikaci procesu ransomware, proč vlastně chceme dělat memory dump. Tak zde si řekneme jak se poprat s postupem při vyrábění memory dumpu. Otevřme si tedy proces explorer a následně přes right click vybereme vytvo…

Bin Extrakce Šifrovacího klíče

| zikum |
Bin Extrakce Šifrovacího klíče U některých typů Ramsomware je možné získat šifrovací klíč na stroji na kterém je ramsomware process stále v běhu a to několika metodami. První metodou je dekompilace ramsomware binárního souboru za pomoci zpětného inženýringu. S pomocí vhodného software, v našem p…

Identifikace Ramsomware procesu

| zikum |
Identifikace Ramsomware processu. Tuto metodu volíme v takové fázi, ve které již máme jednoznačně identifikovaného člena sítě z kterého probíhal útok a máme ho izolovaného od ostatních prvků sítě. Na kterých již můžeme pracovat na obnově škod. Identifikace vlastně není nic jiného než pouze nalez…