パスワードでファイルを保護し、rarまたはZipファイルを使用してこれらのファイルを保存する場合。ランサムウェアはパスワードで保護されたファイルを暗号化できますか?
はい。 Zipまたはrarファイルは、他のすべてのファイルと同様に暗号化されるため、役に立たなくなります。唯一の保護は、別の物理ストレージへのバックアップです。
これは、ファイルがパスワードで保護されたrarまたはZip形式であるかどうかに関係なく役立ちます。
OSレベルでは、ファイルはその内容や構造が何であれ、バイトのシーケンスにすぎません。つまり、元のテキストファイル、JPEG画像、Zipアーカイブのいずれであるかに関係なく、バイトのシーケンスを(暗号化バージョンで)読み取り、暗号化、および再度書き込むことができます。
したがって、はい、パスワードで保護されたファイルはランサムウェアによって暗号化されます。復号化時に(有料の場合)、元のファイルのコピーが返されます。コピーはバイトシーケンスレベルで発生したため、元のパスワードを使用する必要があります。
Zipを家のように考えてください(家の中にデータが入っています)。あなたの家には鍵がかかっています。ランサムウェアは、自分の家の周りに独自の鍵で家を建てます。ランサムウェアの家に入れない限り、家の中に入ることはできません。
パスワードで保護されたZipファイルを別のパスワードで保護されたZipファイルに入れることはできますか?ここでの答えは「はい」であり、これを自分で試すことができます。ランサムウェアは基本的に同じことを行いますが、今回は外部ファイルのパスワードがわかりません。
これが機能する理由は、暗号化と復号化は、パスワードを利用する方法でバイトのシーケンスを別のシーケンスに変換するための単なる方法であるためです。この入力がさらに別の暗号化によって生成されたかどうかは問題ではありません。バイトシーケンスの意味はプロセスには関係がないためです。