应急响应之勒索病毒自救指南

访客3年前黑客文章1129

经常会有一些小伙伴问:中了勒索病毒,该怎么办,可以解密吗?

之一次遇到勒索病毒是在早几年的时候,客户因网站访问异常,进而远程协助进行排查。登录服务器,在站点目录下发现所有的脚本文件及附件后缀名被篡改,每个文件夹下都有一个文件打开后显示勒索提示信息,这便是勒索病毒的特征。

出于职业习惯,我打包了部分加密文件样本和勒索病毒提示信息用于留档,就在今天,我又重新上传了样本,至今依然无法解密。

作为一个安全工程师,而非一个专业的病毒分析师,我们可以借助各大安全公司的能力,寻找勒索病毒的解密工具。

本文整理了一份勒索病毒自救指南,通过勒索病毒索引引擎查找勒索病毒相关信息,再通过各个安全公司提供的免费勒索软件解密工具解密。当然,能否解密全凭运气,so,平时还是勤打补丁多备份。

勒索病毒搜索引擎

在勒索病毒搜索引擎输入病毒名、勒索邮箱、被加密后文件的后缀名,或直接上传被加密文件、勒索提示信息,即可可快速查找到病毒详情和解密工具。

这些网站的解密能力还在持续更新中,是值得收藏的几个勒索病毒工具型网站。

【360】 勒索病毒搜索引擎,支持检索超过800种常见勒索病毒

http://lesuobingdu.360.cn

【腾讯】 勒索病毒搜索引擎,支持检索超过 300 种常见勒索病毒

https://guanjia.qq.com/pr/ls/

【启明】VenusEye勒索病毒搜索引擎,超300种勒索病毒家族

https://lesuo.venuseye.com.cn/

【奇安信】勒索病毒搜索引擎

https://lesuobingdu.qianxin.com/

【深信服】勒索病毒搜索引擎

https://edr.sangfor.com.cn/#/information/ransom_search

勒索软件解密工具集

很多安全公司都提供了免费的勒索病毒解密工具下载,收集和整理相关下载地址,可以帮助我们了解和获取最新的勒索病毒解密工具。

【腾讯哈勃】勒索软件专杀工具

https://habo.qq.com/tool/index

【金山毒霸】勒索病毒免疫工具

http://www.duba.net/dbt/wannacry.html

【火绒】安全工具下载

http://bbs.huorong.cn/forum-55-1.html

【瑞星】解密工具下载

http://it.rising.com.cn/fanglesuo/index.html

【nomoreransom】勒索软件解密工具集

https://www.nomoreransom.org/zh/index.html

【MalwareHunterTeam】勒索软件解密工具集

https://id-ransomware.malwarehunterteam.com/

【卡巴斯基】免费勒索解密器

https://noransom.kaspersky.com/

【Avast】免费勒索软件解密工具

https://www.avast.com/zh-cn/ransomware-decryption-tools

【Emsisoft】免费勒索软件解密工具

https://www.emsisoft.com/ransomware-decryption-tools/free-download

【Github项目】勒索病毒解密工具收集汇总

https://github.com/jiansiting/Decryption-Tools

免责声明:本人坚决反对利用教学 *** 进行犯罪的行为,一切犯罪行为必将受到严惩,绿色 *** 需要我们共同维护,更推荐大家了解它们背后的原理,更好地进行防护。禁止任何人转载到其他站点,禁止用于任何非法用途。如有任何人凭此做何非法事情,均于笔者无关,特此声明。

相关文章

开源黑客攻击(黑客攻击入侵)

开源黑客攻击(黑客攻击入侵)

本文导读目录: 1、华为的鸿蒙系统为开源,开源系统如何保障不被黑客攻击? 2、我的网站也出现了“该网站可能因黑客侵入而存在安全风险”!! 3、黑客攻击主要有哪些手段? 4、检索黑客(Hac...

北京门头沟疫情最新消息6月17日通报:新增2例确诊病例

一、确诊病例情况 2020年6月16日,北京市卫生健康委通报门头沟区新增新冠肺炎确诊病例2例,具体信息如下: 2名病例均为男性,工作及居住地点均为门头沟区永定镇合景领汇长安项目工地,同宿舍居住,日...

破零免费红包流动第六十三期!

据上次破零合集已往一个月多了,这段时间流动实在还挺多了,正经的,不正经的,大大小小,多多少少,只要随着做了,绝不可能零收入。这期和往常一样,把这个破零小流动合在一起,再回首几个推过但容易被遗漏的流动。...

黑客桌面工具下载(黑客的桌面)

黑客桌面工具下载(黑客的桌面)

怎样预防电脑被人远程控制? 1、找到“我的电脑”,并且右击,在弹出的小窗口点击“属性”。点击属性后,在弹出的窗口中点击“远程”,对远程进行设置。2、具体方法如下:右击计算机,选择属性。点击属性,获得如...

宝宝吃什么油好 宝宝食用油选择推荐

宝宝吃什么油好 宝宝食用油选择推荐

小宝宝自6个月辅食添加以后,就可以适当加上植物油补充维生素,目前市面上服用油的种类和品牌有很多,挑选有益于宝宝健康的植物油比较好,那麼小宝宝吃什么油好?下边我产生详细介绍。 小宝宝植物油挑选强烈...

商务正装女泽艺-【魏翠安】

“商务正装女学妹泽艺-【魏翠安】” 文章版权声明: 本篇由 高端模特经纪人 原创,转载请保留链接,预约深圳学生商务联系方式 深圳高端学生伴游:1769体重:保密8680身高:176cm生日:1987...