【安全技巧】勒索病毒文件解密好思路:nomoreransom.o

来源: 云巴巴 2021-12-03 15:24:45

 勒索软件攻击通常通过可执行文件、存档或图像等电邮附件来传递。打开附件后,恶意软件将被释放到用户的系统中。网络罪犯也可以在网站上种植恶意软件。当用户不知不觉浏览该网站时,恶意软件已被释放到系统中。

    用户将不会立即发现设备被感染。恶意软件将在后台静默运行,直到部署系统或数据锁定机制被启动。届时会弹出一个对话框,告诉用户数据已被锁定,并要求赎金以解锁。这时候采取任何安全措施都将为时已晚。

 一、No More Ransom网站介绍

    近年来遭受勒索病毒(Ransomware)侵扰的机构层出不穷,其中不乏政府机关、医院、学校或中小企业公司,甚至许多人的家用电脑都曾经中毒。一般来说,勒索病毒惯用手法是隐藏在软件或邮件附件中,通过其他格式并通过诱惑性名称伪装欺骗点击执行,当使用者不小心执行后,它就会在电脑内进行部署执行,最终将所有文件加密变成无法存取使用,并跳出支付赎金窗口来胁迫使用者取得解密密钥恢复文件,而且使用数字货币如比特币(Bitcoin)技术,使最烦更难以被追踪。

    本文重点介绍一个叫做「No More Ransom」网站,一个勒索病毒对方的专业网站,以专门对付勒索病毒为主,网站来头不小,由 Intel Security、Interpol、荷兰警方和卡巴斯基安全实验室联手打造!主要是协助使用者对抗危害,提供各种已知公开密钥并提供解密破解工具,让使用者在不支付勒索赎金的情况下恢复重要文件档案。

图片

    与其说 No More Ransom 是一个提供解密工具的网站,倒不如说他是一个教育使用者如何避免遇到勒索病毒危害的安全意识教育网站,内容简单扼要一目了然,例如:如何备份资料、只打开认识且信任的联络人邮件附件、安装防病毒软件、让电脑更新保持最新状态,这些虽是老生常谈,谨记在心的准则。

图片

    此外,No More Ransom 还提供线上勒索病毒检测平台,使用者只要上传自己被加密后的档案,它就能从该组织拥有的 16 万组解密密钥中找出能够解锁的方式,还会让你免费下载合适的恢复工具,接下来我就简单介绍一下 No More Ransom 这个网站的使用方法吧!

二、使用方法

STEP 1

打开 No More Ransom网站!

网址:https://www.nomoreransom.org/ 网站后,首页会直接询问是否要协助你解锁、恢复你被加密的文件,而不用支付给骇客赎金?

点选 YES 后会进入检测平台,如果点选 No 则会有一系列的防护安全知识供使用者参考学习,提供中文支持非常方便阅读。

图片

STEP 2

    No More Ransom! 的“解码刑警”加密档案自我检测平台相当厉害,可能是目前互联网上少数免费提供这项服务的网站!

    简单来说,使用者只要点选左侧两个按钮将被加密的任意两个文件选取、上传,右侧则是填入你在支付赎金页面看到的 Email、网址,这部分需要确认无误,以避免找不到可以解密的密钥或工具,你也可以直接上传勒索病毒留下来的讯息(.txt 或 .html 格式)。

    最后,点选下方按钮,No More Ransom! 就会找出可能可以解密、恢复文档的密钥让你免费下载,或者可能可以还原恢复文档的免费工具。

图片

STEP 3

    在网站的“解密工具”页面下,提供各种勒索病毒家族一系列可协助处理、修复或救援被勒索病毒加密后的工具(CoinVault、RannohDecryptor、RakhniDecryptor、ShadeDecryptor),都有各自对应可以处理的勒索病毒家族归类格式。

    不过在下载前请务必先阅读使用说明,尤其要先确保勒索病毒已经从你的系统被完整移除,避免在解密后又被重新加密造成文档资料损毁,建议安装必要可信赖的防病毒软件。

图片

    目前勒索病毒的数量相当多,而且不断变种,有更多型态出现,现阶段破解工具还无法涵盖所有的勒索病毒,不过 No More Ransom! 网站提醒:尽量不支付赎金给这些病毒的制造者和勒索罪犯,一来你会让这些人认为有利可图,进而找出更多方法来入侵其他使用者电脑;二来支付赎金获取的解密密钥也可能无法使用!让你掉入被诈骗的陷阱当中。若你真的不幸中了勒索病毒,请记得先到 No More Ransom 网站找找解决办法。

图片

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

韩国全国断网,是谁发动了网络“攻击”?

韩国全国断网,是谁发动了网络“攻击”?

腾讯云主机安全(CWP),基于腾讯安全积累的海量威胁数据,利用机器学习为用户提供木马文件查杀、黑客入侵检测、漏洞风险预警、安全基线合规检查、业务资产组件清点等。

2023-09-04 16:39:11

【安全知识】网站被黑链的发现与解决

【安全知识】网站被黑链的发现与解决

黑链,是指看不见,但是却被搜索引擎计算权重的外链,也叫暗链。主要是黑客所为,故黑链一词流传最广。黑链是搜索引擎优化(SEO)手法中相当普遍的一种手段,笼统地说,它就是指一些人用非正常的手段获取其它网站的反向链接。

2021-12-03 14:38:04

如何强化应用安全能力,全面拦截 Log4j 漏洞攻击

如何强化应用安全能力,全面拦截 Log4j 漏洞攻击

最近几天对于很多开发者而言,只能用争分夺秒与胆战心惊来形容。而造成这一切的源头,来自于被公布的 Apache Log4j2 远程代码执行漏洞(CNVD-2021-95914)

2021-12-14 17:22:18

深信服云安全访问服务(SASE)荣获2021年度中国IT行业云安全创新产品奖

深信服云安全访问服务(SASE)荣获2021年度中国IT行业云安全创新产品奖

深信服云安全访问服务(SASE)凭借着云化交付、简单易用、统一管理、大量POP点等诸多优势,荣获2021年度中国IT行业云安全创新产品奖。

2022-01-14 17:46:12

Microsoft修补DNS服务器中的关键,可蠕虫漏洞

Microsoft修补DNS服务器中的关键,可蠕虫漏洞

Windows DNS Server远程代码执行漏洞(CVE-2020-1350):未经身份验证的攻击者可通过向目标DNS服务器发送特制数据包从而目标系统上以本地SYSTEM账户权限执行任意代码。

2021-12-03 11:58:25

为什么勒索软件会攻击成功?

为什么勒索软件会攻击成功?

这就是勒索病毒,其核心就是以勒索为目的恶意软件。英文全称Ransomware,目前勒索软件是黑客用来劫持用户信息资产或其他有价资源,并以此为条件向用户勒索钱财的最流行的工具。它是互联网用户面临的最广泛和最具破坏性的威胁之一。

2021-12-03 11:50:43

严选云产品

移动云云视频平台 移动云云视频平台,公有云具备资源边界大、业务扩展方便等特征,与视频云客户业务需求高度契合。目前,接近90%的视频云解决方案采用公有云方式部署。除超低延迟、弱网优化等底层方案外,在视频数据快速增长的背景下,基于人工智能、大数据技术的内容审核、版权保护等解决方案正在逐步成为各大点播、直播平台的新“刚需”。
闪捷信息 数据库审计系统 闪捷数据库审计产品是一款基于深度数据库协议解析技术,采用自动学习和智能分析模式,实现对数据库访问行为的全程监控、高危操作的实时告警和安全事件的审计追溯的智能化数据安全产品。
容联七陌云呼叫中心解决方案 七陌呼叫中心通过大数据线索过滤,智能化操作流程,结合销售使用场景与平台自有通讯能力,打造高效助力销售成单以及销售管理“销售管理中心” ,为企业提供销售进程把控、客户资源管理和销售团队管理的一站式解决方案, 致力于提高企业销售业绩。
天翼云云硬盘备份CT-VBS 云硬盘备份(CT-VBS,Volume Backup Service)是针对云主机的系统盘、数据盘提供的备份服务。用户可对存储重要数据的磁盘进行备份,并在云主机磁盘故障、用户误删数据、遭到黑客攻击等情况下,将备份的数据快速恢复到源盘,有效保证用户数据的安全性。
Seafile企业私有云盘 Seafile是一家提供开源私有云服务的平台提供商, 为用户提供数据、服务质量和安全性上的更高保证。浏览器访问、Android, iOS、Windows, Mac, Linux、移动端HTML5。映射云端空间为虚拟盘,类似Windows共享的使用习惯全平台支持Windows, Mac,Linux。
网上管家婆网店ERP 网上管家婆网店ERP支持货位管理,包括货位信息、拣货路径、货位库存等,支持出入库PDA扫码,以及支持PDA验货、扫码、动态盘点、以及仓库作业人员绩效核算等。同时对接95+电商平台订单下载,秒级同步订单状态,80%的订单智自动处理无需人为干预。

甄选10000+数字化产品 为您免费使用

申请试用