http://www.bleepingcomputer.com/forums/t/501540/ransomcrypt-dirtydecryptexe-uses-efs/ PTT上說這個好像是解法,但我看不懂~有人可以幫忙翻譯一下嗎?
此毒就我分析後目前是無解了,大概講下我的分析結果病毒採用了RSA加密方式,將原本的檔案加密後放在中間,接著檔案頂部加上病毒的圖檔(用來讓你知道你該付款了),檔案尾再加上八碼識別碼,最後四碼是用來判別檔案是否有加密,剩下四碼是來解碼用.RSA加密,是一種非對稱加密方式,也就是說加密的key跟解密的key是不一樣的,而解密key取得的流程是,先買paysafecard會得到16碼,再填入pay code內,但問題來了,他server(http://pdstriker.com/)看似是掛掉的.所以,目前我是無解,這解密key取不到,無法把檔案解密回來.看有沒有其他神人可以處理了.