تحلیل فنی باجافزار OnyxLocker
در تاریخ 6 اکتبر سال 2019 میلادی، اخباری مبنی بر مشاهده #باجافزار ی با عنوان OnyxLocker منتشر شد. طبق مشاهدات صورت گرفته، این باجافزار از طریق یک سند مایکروسافت آفیس با فرمت RTF که کد فایل اصلی به آن تزریق شده است، به سیستم قربانی خود نفوذ میکند. طبق بررسیهای صورت گرفته، باجافزار OnyxLocker از کتابخانهای با نام XXTEA در فرآیند رمزنگاری خود بهره برده است. الگوریتم رمزنگاری مورد استفاده در کدنویسی این باجافزار، DES با طول کلید 192بیت میباشد. این باجافزار، پسوند فایلهای رمزگذاریشده را به onx. تغییر میدهد.