#勒索病毒解密工具

共找到 18 条相关内容

#
文章2025-03-05

【病毒分析】深入剖析MedusaLocker勒索家族:从密钥生成到文件加密的全链路解析

MedusaLocker勒索病毒家族自2019年9月首次出现以来,主要通过RDP漏洞、钓鱼邮件等方式进行传播,并采用AES-ECB加密文件,同时使用RSA加密AES密钥。本文深入解析MedusaLocker的加密流程、勒索信内容、密钥生成机制以及攻击方式,并提供该勒索病毒的威胁情报信息、IOC、加密特征及防护建议。了解MedusaLocker如何加密文件、如何存储密钥、如何设置自启动项,助力企业和个人加强网络安全防护,降低勒索病毒感染风险。同时,针对勒索病毒的应急响应及解密方案,也提供了相应的分析和安全建议。

#
文章2025-01-23

【病毒分析】“美杜莎”勒索家族:从入侵到结束的全流程深度解析

Medusa勒索病毒自2021年活跃以来,已成为针对Windows系统的主要勒索软件之一。其攻击模式采用勒索软件即服务(RaaS),通过钓鱼邮件、Web漏洞利用等方式入侵目标网络,广泛影响医疗、制造、教育等行业。Medusa病毒的独特之处在于其专用的暗网泄露网站Medusa Blog,展示受害者数据并提供匿名谈判通道。加密后的文件扩展名为“.MEDUSA”,受害者需支付赎金才能解密数据。本文详细分析了Medusa勒索病毒的行为特征、加密算法、感染症状及防御措施,提供全面的防护和应急响应指南,帮助企业预防和应对勒索病毒攻击,保障网络安全。

#
工具2025-01-17

GalactiCryper恢复工具

W21Gal-075

#
工具2025-01-14

Gomasom恢复工具

W16Gom-074

#
工具2025-01-10

EncrypTile恢复工具

W24Enc-073

#
工具2024-12-31

djvu解密工具

W21djv-070

#
工具2024-12-24

ZeroFucks恢复工具

W21Zer-068

#
工具2024-12-20

Mallox恢复工具

S24Mal-067

#
工具2024-12-16

XORIST恢复工具

W17XOR-065

#
工具2024-12-10

Trustezeb恢复工具

W12Tru-063

#
文章2024-12-07

【病毒分析】Fx9家族首次现身!使用中文勒索信,熟练勒索谈判

Fx9勒索病毒家族使用中文勒索信并展现专业化服务,具备文件加密、数据窃取、卷影备份删除和内网传播能力。本报告详解其通过RSA与ChaCha20算法的加密机制、威胁特征和感染路径,并提供风险消减措施、安全设备调优和数据恢复服务方案,帮助企业和用户应对勒索病毒威胁。Solar安全团队专注网络安全防护与勒索病毒修复,提供全方位技术支持。

#
工具2024-12-04

Teamxrat/Xpan恢复工具

W17Tea-061