×

应急响应实战笔记
  

HSFLSK 1698510人觉得有帮助

{{ttag.title}}
勒索病毒自救指南前言
经常会有一些小伙伴问:中了勒索病毒,该怎么办,可以解密吗?
第一次遇到勒索病毒是在早几年的时候,客户因网站访问异常,进而远程协助进行排查。登录服务器,在站点目录下发现所有的脚本文件及附件后缀名被篡改,每个文件夹下都有一个文件打开后显示勒索提示信息,这便是勒索病毒的特征。
出于职业习惯,我打包了部分加密文件样本和勒索病毒提示信息用于留档,就在今天,我又重新上传了样本,至今依然无法解密。
作为一个安全工程师,而非一个专业的病毒分析师,我们可以借助各大安全公司的能力,寻找勒索病毒的解密工具。
本文整理了一份勒索病毒自救指南,通过勒索病毒索引引擎查找勒索病毒相关信息,再通过各个安全公司提供的免费勒索软件解密工具解密。当然,能否解密全凭运气,so,平时还是勤打补丁多备份。

一、勒索病毒搜索引擎
在勒索病毒搜索引擎输入病毒名、勒索邮箱、被加密后文件的后缀名,或直接上传被加密文件、勒索提示信息,即可可快速查找到病毒详情和解密工具。
这些网站的解密能力还在持续更新中,是值得收藏的几个勒索病毒工具型网站。
【360】 勒索病毒搜索引擎,支持检索超过800种常见勒索病毒
【腾讯】 勒索病毒搜索引擎,支持检索超过 300 种常见勒索病毒
【启明】VenusEye勒索病毒搜索引擎,超300种勒索病毒家族
【奇安信】勒索病毒搜索引擎
【深信服】勒索病毒搜索引擎


二、勒索软件解密工具集
很多安全公司都提供了免费的勒索病毒解密工具下载,收集和整理相关下载地址,可以帮助我们了解和获取最新的勒索病毒解密工具。
【腾讯哈勃】勒索软件专杀工具
【金山毒霸】勒索病毒免疫工具
【火绒】安全工具下载
【瑞星】解密工具下载
【nomoreransom】勒索软件解密工具集
【MalwareHunterTeam】勒索软件解密工具集
【卡巴斯基】免费勒索解密器
【Avast】免费勒索软件解密工具
【Emsisoft】免费勒索软件解密工具
勒索病毒解密工具收集汇总
【GitHub 项目】勒索病毒解密工具收集汇总

打赏鼓励作者,期待更多好文!

打赏
101人已打赏

gyxww 发表于 2023-3-27 17:32
  
阿勒泰 发表于 2023-3-27 18:52
  
感谢分享,有助于工作,学习了!!!
魏溢森 发表于 2023-3-27 19:30
  
我在社区摸爬滚打这么多年,所谓阅人无数,就算没有见过猪走路,也总明白猪肉是啥味道的。一看到楼主的气势,我就觉得楼主同在社区里灌水的那帮小混子有着本质的差别,你一定就是传说中的最强技术牛。
沧海 发表于 2023-3-27 19:48
  
感谢楼主分享,非常实用,学习一下
小鱼儿 发表于 2023-3-27 19:59
  

感谢分享,有助于工作,学习了!!!
飞飞侠 发表于 2023-3-27 19:59
  

感谢分享,有助于工作,学习了!!!
朱墩2 发表于 2023-3-27 19:59
  

感谢分享,有助于工作,学习了!!!
唐三平 发表于 2023-3-27 20:00
  

感谢分享,有助于工作,学习了!!!
鲤鲤 发表于 2023-3-27 20:08
  

感谢分享,有助于工作,学习了!!!
发表新帖
热门标签
全部标签>
安全效果
西北区每日一问
每日一问
【 社区to talk】
技术盲盒
干货满满
技术笔记
产品连连看
新版本体验
功能体验
技术咨询
信服课堂视频
标准化排查
2023技术争霸赛专题
每周精选
GIF动图学习
玩转零信任
社区帮助指南
答题自测
云计算知识
通用技术
天逸直播
秒懂零信任
自助服务平台操作指引
社区新周刊
每日一记
运维工具
用户认证
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
安装部署配置
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
纪元平台
卧龙计划
华北区拉练
以战代练
技术晨报
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
高手请过招
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列

本版版主

12
185
6

发帖

粉丝

关注

121
313
351

发帖

粉丝

关注

本版达人

LoveTec...

本周分享达人

新手24116...

本周提问达人