首先感谢360安全团队的发现:https://www.360.cn/n/12998.html,借此我利用AI模型写了个解密程序,程序不难主要是密钥流文件的算出,单依靠勒索病毒加密已知缺陷还不够,还得需要有被加密前的部分原文件进行配合推算。我那台电脑是去年7月份中了.[[Ruiz@firemail.cc]].peng 格式后缀的病毒,第一时间我用别的硬盘对所有已中毒硬盘进行了全盘克隆,保留了中毒状态后离线封存,然后对中毒硬盘进行全盘格式化;另外本身被加密的部分文件我有做过备份,这个给推算出解密程序密钥流帮助很大。5月份的时候有找过360官方的工作人员做过解密,当时是有部分文件因为加密BUG没有成功解密,现在我用推算出的密钥流已经全部解出来了,大家如果跟我情况类似的可以用AI模型去尝试解密,当然也希望360官方能发布可以解密这个勒索病毒的解密大师,最后祝大家好运!
|
|
|
|
|
|
评论
直达楼层