该勒索软件名为Marlboro,下载法式来自免费托会计户,在此时代已被暂停。尽管利用免费托管来存储二进制文件,但一位想要连结匿名的研究人员暗示,“[垃圾邮件]勾当真的很精心建造”,因为威胁演员似乎对垃圾邮件分发方式有了更多的领会,而不是恶意软件编码。
今天小编就给大师说一下,这种以“卷烟”定名的勒索病毒是若何加密息争密的

东西/原料
- 360平安卫士
- 360解密巨匠
勒索软件利用简单的加密
- 1
这条目病毒利用XOR加密来加密用户的文件。所有加密文件都将被重定名,并在最后收到额外的“.oops”扩展名。例如,名为“image.png”的文件将重定名为“ image.png.oops ”。
加密过程竣事后,勒索软件将丢弃并打开用户计较机上的勒索信息。该文件名为“ _HELP_Recover_Files_.html ”,如下图所示。
- 2
赎金声称,勒索软件利用AES和RSA加密的壮大组合来解锁用户的文件。这是个假话。
勒索软件还会在用户的桌面上删除第二个文件,这是万宝路作者本身建立的解密器。这个文件的名称是“deMarlboro”,它也供给了勒索软件的名称。
解密器经由过程查抄骗子的办事器进行赎金付出然后起头解密过程来工作。解密器还包含人工操作员挑战,以阻止用户经由过程请求标的目的作者的办事器发送垃圾邮件。
解密方式
- 1
起首我们百度搜刮360平安卫士,正常下载安装,然后打开功能年夜全,找到解密巨匠
或者下载百度云盘链接里的离线安装包1TDANMtnLqE7k10h5jVGeZw
- 2
打开360解密巨匠,选择加密文件位置(桌面文件在C盘储存),选择完当作后直接点击当即扫描
- 3
最后起头扫描,我们可以从图中看到,文件发现可以解密会主动进行解密,并保留在设置好的解密路径下。即完当作此勒索病毒的文件解密
注重事项
- 原创作品,编写不易,请列位年夜佬帮手投票点赞
来源:百闻(微信/QQ号:9397569),转载请保留出处和链接!
本文链接:https://www.ibaiwen.com/web/222326.html
- 上一篇: 刺激战场特工时装免费领教程
- 下一篇: 刺激战场特工宝箱怎么开
- 热门文章
-
WB蒙特利尔(WB Montreal)——欧美十大最差视频游戏开发商
迅猛龙(Velociraptor)——欧美史前十大死亡动物
什么是果酱猫(What Marmalade Cats)?
神奇蜘蛛侠2(The Amazing Spider-Man 2)——欧美最佳蜘蛛侠电影
希瑟(Heather)——欧美十大最佳柯南灰歌
二人梭哈
奥兹奥斯本(Ozzy Osbourne)——欧美十大高估歌手
faceu激萌怎么把瘦脸开到最大
什么是小脑前下动脉(Anterior Inferior Cerebellar Artery)?
我应该知道康涅狄格州的什么(What Should I Know About Connecticut)?
- 热评文章
- 最新评论
-
- 最近访客
-
- 站点信息
-
- 文章总数:200248
- 页面总数:9
- 分类总数:1
- 标签总数:0
- 评论总数:0
- 浏览总数:497