<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    適用于REvil/Sodinokibi勒索軟件的通用解密器已發布

    VSole2021-09-20 11:45:05

    重磅好消息,適用于REvil/Sodinokibi的通用解密器已發布。該解密器可幫助2021年7月13日之前加密的所有REvil/Sodinokibi受害者免費恢復文件。

    通用解密工具下載地址:

    http://download.bitdefender.com/am/malware_removal/BDREvilDecryptor.exe

    解密工具使用說明:

    https://www.nomoreransom.org/uploads/REvil_documentation.pdf

    解密測試

    隨機挑選一個REvil/Sodinokibi勒索病毒變種的被加密樣本進行了相關的測試,樣本如下:

    打開解密工具,該工具需要聯網使用,如下所示:

    選擇需要解密的目錄:

    這款通用的解密工具確實可以解密隨機挑選的REvil/Sodinokibi勒索病毒變種,如果此前中了這個勒索的,可以試用這個通用解密工具試一下,解密成功之后,如下所示:

    目錄里面會包含解密后的文件,如下所示:

    勒索病毒通用
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    勒索病毒的深度分析
    Sodinokibi 很可能由隸屬于臭名昭著的 GandCrab 勒索軟件家族的攻擊者分發,根據 GandCrab 首次出現的地下論壇,該家族應該很快就會退休。Sodinokibi 試圖避免感染來自伊朗、俄羅斯和其他前蘇聯國家的計算機。目前,勒索軟件需要交付贖金要求的BTC才能重新獲得對加密文件的訪問權限。
    曾經在短短兩個月時間內讓犯罪分子獲利近60萬美元的勒索病毒GandCrab V5.1在北京時間2月19日已升級到V5.2版本,病毒此次更新主要是為了應對V5.1版本密鑰泄露問題,更換了加密使用的主密鑰,同時升級后的病毒開啟了新的傳播方式。截止目前,已有相當部分用戶遭受GandCrab V5.2勒索病毒的攻擊,望廣大網民予以重視。
    威努特防勒索系統幫助廣大用戶解決勒索病毒頑疾。
    整個2020年勒索病毒呈爆發狀態,攻擊規模以及勒索贖金都有了很大的增幅。其中被勒索贖金最高的為富士康勒索事件。Ryuk勒索病毒最早在2018年由國外安全公司披露出來,其主要特點是通過垃圾郵件以及漏洞利用工具包進行傳播。在服務器被病毒感染的第一時間攔截勒索病毒,避免發生文件被病毒加密而進行勒索的情況。針對新型未知的勒索病毒,一旦識別到有異常加密行為發生,會立刻攔截病毒,同時通知您進行排查清理。
    重磅好消息,適用于REvil/Sodinokibi的通用解密器已發布。該解密器可幫助2021年7月13日之前加密的所有REvil/Sodinokibi受害者免費恢復文件。
    測試結果表明,勒索病毒檢測器檢測準確率達到了 97%,勒索病毒家族分類器分類準確率達到了 94%。隨著網絡犯罪的組織化、規模化,隱匿行為攻擊的復雜化和商業化,目前,隱匿高危勒索病毒呈蔓延之勢。為了保證計算機網絡和計算機應用系統的正常運行,電力企業需要對隱匿高危勒索病毒的攻擊作出應對。對抗隱匿高危勒索病毒攻擊,保護用戶數據的關鍵措施在于預防,即在勒索軟件攻入受害者主機但尚未造成實質性破壞前及時檢測并攔截攻擊。
    當服務器托管在數據中心時,采取一系列綜合性的安全措施可以有效避免勒索病毒的攻擊。通過選擇可信賴的數據中心、實施最小權限原則、保持操作系統和應用程序更新、使用安全的網絡架構、備份數據、實施安全審計和監控、加強訪問控制管理和建立應急響應計劃等措施,可以大大降低服務器遭受勒索軟件攻擊的風險。
    火絨安全企業版linux終端產品“火絨終端安全管理系統V2.0”已經正式上線。可有效防御各類Linux平臺病毒,充分滿足企業級用戶對終端的檢測、查殺、管控等需求。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类