一份超級實用的勒索病毒自救指南


經常會有一些小伙伴問:中了勒索病毒,該怎么辦,可以解密嗎?
第一次遇到勒索病毒是在早幾年的時候,客戶因網站訪問異常,進而遠程協助進行排查。登錄服務器,在站點目錄下發現所有的腳本文件及附件后綴名被篡改,每個文件夾下都有一個文件打開后顯示勒索提示信息,這便是勒索病毒的特征。
出於職業習慣,我打包了部分加密文件樣本和勒索病毒提示信息用於留檔,就在今天,我又重新上傳了樣本,至今依然無法解密。
作為一個安全工程師,而非一個專業的病毒分析師,我們可以借助各大安全公司的能力,尋找勒索病毒的解密工具。本文整理了一份勒索病毒自救指南,通過勒索病毒索引引擎查找勒索病毒相關信息,再通過各個安全公司提供的免費勒索軟件解密工具解密。當然,能否解密全憑運氣,so,平時還是勤打補丁多備份。

勒索病毒搜索引擎
在勒索病毒搜索引擎輸入病毒名、勒索郵箱、被加密后文件的后綴名,或直接上傳被加密文件、勒索提示信息,即可可快速查找到病毒詳情和解密工具。解密能力持續更新中,是值得收藏的幾個勒索病毒工具網站。

【360】 勒索病毒搜索引擎,支持檢索超過800種常見勒索病毒,
http://lesuobingdu.360.cn
【騰訊】 勒索病毒搜索引擎,支持檢索超過 300 種常見勒索病毒
https://guanjia.qq.com/pr/ls/
【啟明】VenusEye勒索病毒搜索引擎,超300種勒索病毒家族
https://lesuo.venuseye.com.cn/
【奇安信】勒索病毒搜索引擎
https://lesuobingdu.qianxin.com/
【深信服】勒索病毒搜索引擎
https://edr.sangfor.com.cn/#/information/ransom_search

勒索軟件解密工具集
很多安全公司都提供了免費的勒索病毒解密工具下載,收集和整理相關下載地址,可以幫助我們了解安全動態和獲取最新的勒索病毒解密工具。

【騰訊哈勃】勒索軟件專殺工具
https://habo.qq.com/tool/index
【金山毒霸】勒索病毒免疫工具
http://www.duba.net/dbt/wannacry.html
【火絨】安全工具下載
http://bbs.huorong.cn/forum-55-1.html
【瑞星】解密工具下載
http://it.rising.com.cn/fanglesuo/index.html

【nomoreransom】勒索軟件解密工具集
https://www.nomoreransom.org/zh/index.html
【MalwareHunterTeam】勒索軟件解密工具集
https://id-ransomware.malwarehunterteam.com/
【卡巴斯基】免費勒索解密器
https://noransom.kaspersky.com/
【Avast】免費勒索軟件解密工具
https://www.avast.com/zh-cn/ransomware-decryption-tools
【Emsisoft】免費勒索軟件解密工具
https://www.emsisoft.com/ransomware-decryption-tools/free-download、
【Github項目】勒索病毒解密工具收集匯總
https://github.com/jiansiting/Decryption-Tools


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM