立即咨询

电话咨询

微信咨询

立即试用
商务合作

【安全技巧】勒索病毒文件解密好思路:nomoreransom.o

2021-12-03

 勒索软件攻击通常通过可执行文件、存档或图像等电邮附件来传递。打开附件后,恶意软件将被释放到用户的系统中。网络罪犯也可以在网站上种植恶意软件。当用户不知不觉浏览该网站时,恶意软件已被释放到系统中。

    用户将不会立即发现设备被感染。恶意软件将在后台静默运行,直到部署系统或数据锁定机制被启动。届时会弹出一个对话框,告诉用户数据已被锁定,并要求赎金以解锁。这时候采取任何安全措施都将为时已晚。

 一、No More Ransom网站介绍

    近年来遭受勒索病毒(Ransomware)侵扰的机构层出不穷,其中不乏政府机关、医院、学校或中小企业公司,甚至许多人的家用电脑都曾经中毒。一般来说,勒索病毒惯用手法是隐藏在软件或邮件附件中,通过其他格式并通过诱惑性名称伪装欺骗点击执行,当使用者不小心执行后,它就会在电脑内进行部署执行,最终将所有文件加密变成无法存取使用,并跳出支付赎金窗口来胁迫使用者取得解密密钥恢复文件,而且使用数字货币如比特币(Bitcoin)技术,使最烦更难以被追踪。

    本文重点介绍一个叫做「No More Ransom」网站,一个勒索病毒对方的专业网站,以专门对付勒索病毒为主,网站来头不小,由 Intel Security、Interpol、荷兰警方和卡巴斯基安全实验室联手打造!主要是协助使用者对抗危害,提供各种已知公开密钥并提供解密破解工具,让使用者在不支付勒索赎金的情况下恢复重要文件档案。

图片

    与其说 No More Ransom 是一个提供解密工具的网站,倒不如说他是一个教育使用者如何避免遇到勒索病毒危害的安全意识教育网站,内容简单扼要一目了然,例如:如何备份资料、只打开认识且信任的联络人邮件附件、安装防病毒软件、让电脑更新保持最新状态,这些虽是老生常谈,谨记在心的准则。

图片

    此外,No More Ransom 还提供线上勒索病毒检测平台,使用者只要上传自己被加密后的档案,它就能从该组织拥有的 16 万组解密密钥中找出能够解锁的方式,还会让你免费下载合适的恢复工具,接下来我就简单介绍一下 No More Ransom 这个网站的使用方法吧!

二、使用方法

STEP 1

打开 No More Ransom网站!

网址:https://www.nomoreransom.org/ 网站后,首页会直接询问是否要协助你解锁、恢复你被加密的文件,而不用支付给骇客赎金?

点选 YES 后会进入检测平台,如果点选 No 则会有一系列的防护安全知识供使用者参考学习,提供中文支持非常方便阅读。

图片

STEP 2

    No More Ransom! 的“解码刑警”加密档案自我检测平台相当厉害,可能是目前互联网上少数免费提供这项服务的网站!

    简单来说,使用者只要点选左侧两个按钮将被加密的任意两个文件选取、上传,右侧则是填入你在支付赎金页面看到的 Email、网址,这部分需要确认无误,以避免找不到可以解密的密钥或工具,你也可以直接上传勒索病毒留下来的讯息(.txt 或 .html 格式)。

    最后,点选下方按钮,No More Ransom! 就会找出可能可以解密、恢复文档的密钥让你免费下载,或者可能可以还原恢复文档的免费工具。

图片

STEP 3

    在网站的“解密工具”页面下,提供各种勒索病毒家族一系列可协助处理、修复或救援被勒索病毒加密后的工具(CoinVault、RannohDecryptor、RakhniDecryptor、ShadeDecryptor),都有各自对应可以处理的勒索病毒家族归类格式。

    不过在下载前请务必先阅读使用说明,尤其要先确保勒索病毒已经从你的系统被完整移除,避免在解密后又被重新加密造成文档资料损毁,建议安装必要可信赖的防病毒软件。

图片

    目前勒索病毒的数量相当多,而且不断变种,有更多型态出现,现阶段破解工具还无法涵盖所有的勒索病毒,不过 No More Ransom! 网站提醒:尽量不支付赎金给这些病毒的制造者和勒索罪犯,一来你会让这些人认为有利可图,进而找出更多方法来入侵其他使用者电脑;二来支付赎金获取的解密密钥也可能无法使用!让你掉入被诈骗的陷阱当中。若你真的不幸中了勒索病毒,请记得先到 No More Ransom 网站找找解决办法。

图片

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

热门数字化产品

IP数据云全球IP地址定位平台IP数据云全球IP地址定位平台利用网络拓扑结构算法和基于多层神经网络的IP地址定位算法,完成IP地理位置定位。采用多级应用场景划分算法,实现精细化、层次化的IP应用场景划分。基于大数据算法,对黑产IP的全生命周期采取动态打分机制,实时判定风险等级。
上讯信息敏捷数据脱敏系统SDM敏捷数据管理平台软件(ADM)是上海上讯信息技术股份有限公司(以下简称“上讯信息”)自主研发的,主要面向金融、运营商、政府、能源、医疗等行业打造的全生命周期数据安全管理软件产品,用于数据备份、备份数据恢复验证、测试数据交付和静态数据脱敏等应用场景,可为企业上、中、下游数据的高效使用和安全管控提供一套整体解决方案。
精臣云资产固定资产管理系统精臣云资产固定资产管理系统提供全生命周期的资产管理解决方案。它通过云计算和物联网技术,实现资产的实时追踪与管理,支持资产盘点、折旧计算、维修记录等功能。系统特点包括采购管理、资产入库、日常管理、标签打印、资产盘点、耗材管理、单据审批和资产报表等。精臣云资产旨在提升资产管理的透明度和效率,降低管理成本,适用于多种企业场景。
腾讯电子签腾讯电子签是一款为企业及个人提供安全、便捷的电子合同签约及证据保存服务的产品。 您可以在实名认证的前提下,与约定方完成线上签约,并将签约过程进行存证保全以确保签约公信力。 腾讯电子签致力于降低您的运营成本,提升多端签署效率。
硅基智能数字人硅基数字人通过智能AI技术,结合深度学习算法训练,定制专属虚拟数字人,配备丰富图片、音乐、视频等素材,可高效生成视频,可实现实时虚拟直播,满足用户各类视频或直播场景需要,同时提供数字人克隆包括形象克隆和声音克隆服务。
为你推荐
直播间在线人数卡在500上不去?天志互联抽盒系统从互动率破局

抖音算法推流核心指标是互动率而非GMV。天志互联直播抽盒系统从订单秒级上屏、一键拆盒、氛围引爆三个维度拉高互动率,驱动算法推流的正循环。

2026-06-26
品牌联名越做越亏?天志互联用游戏化体验共创重新定义IP营销

从"换皮联名"到"游戏化体验共创"——拆解彩棠敦煌联名案例的壁画修复小游戏设计逻辑、奶茶品牌联名翻车教训和中小品牌三条低成本高ROI的IP联名路径。

2026-06-26
一个人也能搭游戏化运营体系?低代码时代品牌运营的乐高式搭建指南

低代码时代品牌游戏化运营体系的"乐高式"搭建指南——从选模板、搭积分闭环、数据迭代到多活动并行管理和团队交接的全流程实操方法。

2026-06-26
私域社群打开率跌破3%以后:一个快消品牌的游戏化自救实验

一个快消品牌用游戏化方法三个月救活240个死群的完整复盘——从签到排行榜、互动任务、习惯养成到赛季制防疲劳的六周运营节奏拆解。

2026-06-26
品牌私域裂变怎么设计才不被骂?游戏化社交裂变的三个底线原则

游戏化社交裂变的三个底线原则深度拆解——让转发不像广告、让奖品有炫耀价值、给用户不转发的自由,加3%超级用户识别策略和三个常见翻车点避坑指南。

2026-06-26
查看更多