Solar应急响应团队-专业勒索病毒解密与数据恢复服务
首页案例/方案恢复工具在线病毒检测应急响应工具集勒索态势相关文章关于我们

#Montelli CTF

共找到 1 条相关内容

#
文章2025-03-20

【病毒分析】伪造微软官网+勒索加密+支付威胁,CTF中勒索病毒解密题目真实还原!

本文深入分析了Montelli勒索软件,这是一个出现在CTF挑战中的勒索病毒,完整复现了黑客的攻击链路,包括伪造Microsoft 365官网、下载恶意软件、执行RC4加密、弹出勒索提示等攻击行为。通过逆向分析,发现该勒索病毒使用RC4加密算法,但因其S-Box未重置导致加密漏洞,可通过特定密钥进行部分文件解密。文章还提供了解密Python脚本,帮助受害者恢复部分加密数据。最后,文章总结了Montelli病毒的特点、加密流程及安全防范措施,为安全研究人员提供了深入参考。

logo

关于我们

公司地址:山东省济南市市中区二环南路凯瑞大厦18 层1814、1815 室
联系电话:400-6136-816
联系邮箱:bwl@sierting.com
QQ

QQ群二维码

wechat

微信公众号

网站地图网站xml
热点:SolarSecurity文件加密恢复勒索病毒恢复文件加密解密勒索信分析数据恢复勒索病毒解密工具网络安全防护网络安全防护.勒索病毒分析
鲁ICP备2022011740号-7
固话:
白工:400-6136-816
二维码

企业微信

电话

二维码

下载

上传

置顶