web-dev-qa-db-ja.com

ランサムウェアは、BitLockerによってロックされたドライブ内のファイルを暗号化できますか?

ランサムウェアがどのように機能するかについて、全般的に理解しています。ただし、ランサムウェアがロックされたBitlockerドライブをターゲットにするかどうかを知りたいです。そのドライブのロックを解除することはめったになく、バックアップのためにのみロック解除されます。では、ランサムウェアはこのドライブを暗号化しますか?

3
Awesome Dude

正確な答えは、特定のランサムウェアとその効果の変異によって異なります。

ただし、一般的には、可能な場合はそうなると想定する必要がありますつまり、ドライブのロックを解除したときにランサムウェアコードがアクティブであり新しいドライブを検出すると、コンテンツを暗号化できます(暗号化します)。

ところで、マルウェアがロック/暗号化されたドライブのコンテンツを破壊するのを阻止するものは何もありません(書き込みアクセスさえもしない限り)。ロックされたドライブをそのままにしておく無害なランサムウェアには賭けません。

4
Sas3

ランサムウェアがオペレーティングシステムに完全にアクセスできる場合、BitLockerで暗号化されたボリュームを含め、データの暗号化を妨げるものは何もありません。ランサムウェアは、今度は独自の鍵を使用して、すでに暗号化されたデータをもう一度暗号化できます。

原則として、BitLockerはランサムウェアからユーザーを保護することはできません-逆に、ランサムウェアによって悪用されて自分からデータをロックすることはできません。犯罪者がランサムウェアキットを実装する方法の問題です。 BitLockerがいくつかのランサムウェアをブロックしているように見える場合、それはこれらのランサムウェアがBitLockerが動作するレイヤーで考慮を払っていないためです-実際には、そのような種類のランサムウェアは実際に存在します。たとえば、Petya(それはできないようですが) BitLocker対応のボリュームを操作するために、AFAICT)。

つまり、BitLockerが「ランサムウェアによってデータがロックされるのを防ぐ」ために行ったのは、おおよそのことです「diskpartオフラインボリューム」などの操作と同等です。

3
Chris Chen