算法构成ChaCha20 加密 + RSA-4096 封装(CISA 通报确认);Windows 版 C++/Boost 异步实现,同期推出 Linux/ESXi 版;加密排除列表与工程特征高度近似泄露的 Conti 源码
缺陷本质部分加密策略在小文件上的代价:不超过 2,000,000 字节的文件仅加密前一半,为"明文+密文"样本对的大量存在创造条件,攻击者自家的加密调度反而留下了可推导密钥的路径(Avast 公开解析时刻意未完整披露细节,以防快速修补)
利用与结果Avast 于 2023 年 6 月 29 日公开发布免费解密器;攻击者在数日内完成修补(修补版样本 7 月 2 日编译、7 月 7 日上传公开样本库),该工具仅适用于此前版本;The Record 等媒体 7 月初报道其发布与背景。2024 年后的 Akira v2 改用 KCipher2 + ChaCha20 并完整加密小文件,可利用面大幅收窄
教学价值源码泄露的"余震"——即使家族换名换壳,继承的加密框架缺陷会一路传承;也印证"先私下交付再择机公开"的策略
实现缺陷免费解密器Conti 血统来源:[17][18][25]