Um computador com sistema operacional Windows foi infectado com um malware, o qual apresentou a seguinte mensagem ao usuário em uma janela pop-up:
Seus arquivos pessoais foram encriptados com o algoritmo AES. Cada chave AES utilizada, uma para cada arquivo, foi encriptada com RSA-4096 e anexada ao próprio arquivo. Para o RSA-4096, uma chave pública única para o seu computador foi utilizada. Para recuperar seus arquivos você precisa da chave privada correspondente, que está armazenada em nossos bancos de dados secretos. Pague o resgate de 0,1 bitcoins para obtê-la.
A mensagem apresenta também instruções para pagamento e um espaço para digitação de uma chave privada para recuperação dos arquivos.
Nesse contexto, faça o seguinte:
a. Identifique o tipo de malware que infectou o computador.
b. Explique por que esse malware utilizou dois algoritmos de criptografia e não um só, identificando os tipos de criptografia correspondentes às cifras AES e RSA.
c. Embora o pagamento desse tipo de resgate não seja uma prática recomendada, suponha que a chave privada necessária tenha sido obtida e digitada. Supondo-se também que o malware decripte corretamente os arquivos, explique qual sequência de operações é executada pelo malware para que cada arquivo seja devidamente decriptado e, portanto, recuperado.
d. A chave privada obtida para recuperar os arquivos de um computador infectado poderia ser usada para recuperar os arquivos de outro computador infectado? Justifique.
CONTEÚDO EXCLUSIVO
Confira nossos planos especiais de assinatura e desbloqueie agora!
CONTEÚDO EXCLUSIVO
Confira nossos planos especiais de assinatura e desbloqueie agora!
Ops! Esta questão ainda não tem resolução em vídeo.
Questões Relacionadas
Um computador com sistema operacional Windows foi infectado com um malware, o qual apresentou a seguinte mensagem ao usuário em uma janela pop-up:
Seus arquivos pessoais foram encriptados com o algoritmo AES. Cada chave AES utilizada, uma para cada arquivo, foi encriptada com RSA-4096 e anexada ao próprio arquivo. Para o RSA-4096, uma chave pública única para o seu computador foi utilizada. Para recuperar seus arquivos você precisa da chave privada correspondente, que está armazenada em nossos bancos de dados secretos. Pague o resgate de 0,1 bitcoins para obtê-la.
A mensagem apresenta também instruções para pagamento e um espaço para digitação de uma chave privada para recuperação dos arquiv…



