• 3

同事中了勒索病毒,但已被他人用解鎖程式解鎖,求是如何解?

我知道有幾種可以破了,所以也有跟同事說只有早前舊版的加密可解
所以發文時才問這是哪一種加密,想瞭解是否是現今已能被解的勒索病毒
試過卡巴是解不了,樓上提供的另一個,剛試了不知道怎麼用

我資安宣導也有告訴大家就算用超級電腦去算,也要N年阿

被加密是真的,也聽MIS說確實被解鎖了,至今仍感不可思議,怎麼可能 怎麼可能 怎麼可能
阿六會為公司資料淘錢,然後不肯承認付錢 告訴我們說找朋友解決了?
還是要說,強國人能解鎖?不意外...

不願提供程式,就當他是花了錢好了
兩種都試過了,沒辦法解
achsinzk wrote:
現在勒索軟體有很多種...(恕刪)
這個不知道有沒有用:
https://support.drweb.cn/new/free_unlocker/?keyno=&for_decode=1
還有 TeslaCrypt 2.0 也有解密 國外有寫出解密程式 自己google 另外對岸玩毒的遇到這種勒索也都是叫人重灌的,我不相信那個人是真的破解 應該是找到國外的解密程式
你的圖片上,檔案前面有6個勒索軟體留下的訊息檔

這6個檔案是分2組,時間接近但是又不相同
= 2組勒索訊息代表被加密2次 (不太合理)

這6個檔案並不是已知的勒索軟體用的檔案開頭
= 常見的HELP開頭、HOW開頭、RECOVERY_FILE開頭


不負責的推論:因為綁架太流行,綁架程式也有山寨版 (用現成套件直接修改,去年下半年有很多綁架程式明顯做的很粗糙),有可能是解密金鑰存在主機中或是金鑰根本固定值,所以能解
內鬼自己上鎖然後上報被勒索...有沒有這個可能
隔壁樓也有中貌似同樣的
http://www.mobile01.com/topicdetail.php?f=508&t=4741853
大陸山寨版勒索,流傳來台灣了XD
肚子三層非一日之饞 wrote:
你的圖片上,檔案前...(恕刪)


報勒索,又自己解鎖...有必要嗎
想考考MIS功力就是了
內鬼自己上鎖然後上報被勒索...有沒有這個可能
Jemshon wrote:

內鬼自己上鎖然後上報被勒索...有沒有這個可能爆...(恕刪)


+1, 我覺得有可能.
如果你已經用過所有已知的解毒, 那可能毒是他或他知道的團體放的, 不然他怎麼有key可以解!

再加上不肯提供解毒 key給別人 , 都是公司同事阿, 光這點就令人覺得有問題.
圖片裡顯示的中毒特徵是 TeslaCrypt 4.0(RECOVER+[五碼亂碼].html、副檔名不變無異狀)

之前幾波勒索病毒在中國都沒聽到什麼災情,反而 TeslaCrypt 3.0(.mp3)之後陸續傳出災情,360殺毒論壇裡面一堆人中標求救,淘寶還出現幫忙付贖金解密的賣家,有點無法理解這情勢變化。

我覺得樓主無須糾結於對方是怎麼解開檔案的;預防遠大於治療,傳播資安觀念、宣導更新本來就才是最正確的事。

BTW TeslaCrypt 付費之後也是給你一個 Decrypt.exe 去掃檔案,跟樓主敘述的並無違和感就是了。
  • 3
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?