火絨grandcrab專用解密工具 v1.0.0.2 綠色免費(fèi)版
1.4MB / 05-01
火絨終端安全管理系統(tǒng) v1.0.6.1 官方安裝免費(fèi)版
18.7MB / 05-25
火絨劍(互聯(lián)網(wǎng)安全分析軟件) v5.0.1.1 官方免費(fèi)安裝版
2.04MB / 06-28
火絨惡性木馬專殺工具 v1.0.0.79 中文綠色版
1.7MB / 09-29
火絨Aurora專用解密工具 v1.0.0.1 綠色免費(fèi)版
721KB / 05-01
詳情介紹
火絨Bcrypt專用解密工具是一款十分不錯(cuò)的微信勒索病毒解密軟件,軟件支持?jǐn)r截、查殺該病毒。本站提供的是該軟件的綠色版本,需要的朋友不妨前來本站下載使用。
Bcrypt微信支付勒索病毒介紹
12月1日,火絨客服團(tuán)隊(duì)、官方微博和微信公眾號接到若干用戶求助,遭遇勒索病毒攻擊?;鸾q安全團(tuán)隊(duì)分析確認(rèn),該病毒(Ransom/Bcrypt)為新型勒索病毒,入侵電腦運(yùn)行后,會(huì)加密用戶文件,但不收取比特幣,而是要求受害者掃描彈出的微信二維碼支付110元贖金,獲得解密鑰匙。
火絨安全在第一時(shí)間發(fā)布了“火絨Bcrypt專用解密工具”專門解決該問題,如果您發(fā)現(xiàn)電腦存在上述情況,建議您通過該工具進(jìn)行解密,處理后重啟電腦。
近期火絨接到用戶反饋,使用微信二維碼掃描進(jìn)行勒索贖金支付的勒索病毒Bcrypt正在大范圍傳播。用戶中毒重啟電腦后,會(huì)彈出勒索信息提示窗口,讓用戶掃描微信二維碼支付110元贖金進(jìn)行文件解密。病毒作者謊騙用戶稱“因密鑰數(shù)據(jù)較大如超出個(gè)這時(shí)間(即2天后)服務(wù)器會(huì)自動(dòng)刪除密鑰,此解密程序?qū)⑹?rdquo;,但實(shí)際解密密鑰存放在用戶本地,在不訪問病毒作者服務(wù)器的情況下,也完全可以成功解密。如下圖所示:
使用說明
有些用戶下載使用解密工具后,提示初始化錯(cuò)誤,經(jīng)過工程師排查,發(fā)現(xiàn)較多是因?yàn)橛脩魟h除了勒索病毒留下的密鑰文件,密鑰文件保存在%AppData%unname_1989dataFileappCfg.cfg路徑下。因此,被感染用戶千萬別輕易刪文件,第一時(shí)間下載火絨解密工具進(jìn)行解密。如果已經(jīng)刪除可以找一下該文件是否還在,如果沒有則無法恢復(fù)。
勒索提示窗口
病毒代碼依靠"白加黑"方式被調(diào)用,用于調(diào)用病毒代碼的白文件帶有有效的騰訊數(shù)字簽名。由于該程序在調(diào)用動(dòng)態(tài)庫時(shí),未檢測被調(diào)用者的安全性,所以造成名為libcef.dll的病毒動(dòng)態(tài)庫被調(diào)用,最終執(zhí)行惡意代碼。被病毒利用的白文件數(shù)字簽名信息,如下圖所示:
被病毒利用的白文件數(shù)字簽名信息
該病毒運(yùn)行后,只會(huì)加密勒索當(dāng)前用戶桌面目錄下所存放的數(shù)據(jù)文件,并且會(huì)對指定目錄和擴(kuò)展名文件進(jìn)行排除,不進(jìn)行加密勒索。被排除的目錄名,如下圖所示:
被排除的目錄名
在病毒代碼中,被排除的文件擴(kuò)展名之間使用"-"進(jìn)行分割,如:-dat-dll-,則不加密勒索后綴名為".dat"和".dll"的數(shù)據(jù)文件。相關(guān)數(shù)據(jù),如下圖所示:
被排除的文件擴(kuò)展名
目錄名和文件擴(kuò)展名排除相關(guān)代碼,如下圖所示:
排除目錄名
排除文件擴(kuò)展名
值得注意的是,雖然病毒作者謊稱自己使用的是DES加密算法,但是實(shí)則為簡單異或加密,且解密密鑰相關(guān)數(shù)據(jù)被存放在%user% AppDataRoamingunname_1989dataFileappCfg.cfg中。所以即使在不訪問病毒作者服務(wù)器的情況下,也可以成功完成數(shù)據(jù)解密。病毒中的虛假說明信息,如下圖所示:
病毒中的虛假說明信息
加密相關(guān)代碼,如下圖所示:
數(shù)據(jù)加密
在之前的用戶反饋中,很多用戶對勒索提示窗口中顯示的感染病毒時(shí)間頗感困惑,因?yàn)樵摃r(shí)間可能遠(yuǎn)早于實(shí)際中毒時(shí)間(如前文圖中紅框所示,2018-08-08 06:43:36)。實(shí)際上,這個(gè)時(shí)間是病毒作者用來謊騙用戶,從而為造成來的虛假時(shí)間,是通過Windows安裝時(shí)間戳 + 1440000再轉(zhuǎn)換成日期格式得來,Windows安裝時(shí)間戳通過查詢注冊表方式獲取,注冊表路徑為:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionInstallDate。病毒作者使用這個(gè)虛假的中毒時(shí)間誤導(dǎo)用戶,讓用戶誤以為病毒已經(jīng)潛伏了較長時(shí)間。相關(guān)代碼,如下圖所示:
虛假感染時(shí)間顯示相關(guān)代碼
下載地址
人氣軟件
卡巴斯基 服務(wù)器版 v8.0 簡體中文漢化版(工作站、win7、server)
精睿ESET ID自動(dòng)獲取填寫工具 V2.2.2 綠色版
Anvi智能衛(wèi)士(Anvi Smart Defender) v2.3.0.2789 免費(fèi)中文版
服務(wù)器殺毒軟件 McAfee VirusScan Enterprise 8.5i+Patch6+5200+
360保險(xiǎn)箱 360游戲保險(xiǎn)箱 V7.3.1.1011 中文官方正式版(支持Win7)
金山急救箱 v3.5(0927) 官方安裝永久免費(fèi)版 在系統(tǒng)發(fā)生未知問題
文件夾病毒專殺工具 V1.3 綠色中文免費(fèi)版
SandBoxie(游戲多開等) 附注冊碼
ESET VC52 CrackID(ESET ID自動(dòng)獲取填寫器)v1.2.3.7 綠色中文
可牛免費(fèi)殺毒V1.0.2.1009 官方中文版 集成了全球領(lǐng)先的殺毒引擎
相關(guān)文章
-
RdpGuard電腦端(主機(jī)防護(hù)軟件) v9.9.9 綠色免費(fèi)版
RdpGuard綠色版是一款主機(jī)防護(hù)軟件,可以幫助您設(shè)置禁止遠(yuǎn)程協(xié)議攻擊電腦的防護(hù)功能,也可以設(shè)置遠(yuǎn)程服務(wù)器攻擊主機(jī)的防御方案,提供很多協(xié)議監(jiān)控,歡迎下載使用...
-
火絨安全6.0 V6.0.0.1 內(nèi)測安裝版 (arm64x86x64)
火絨安全軟件火絨安全軟件官方版是一款功能強(qiáng)大的病毒防護(hù)軟件,相比其他同類軟件,火絨安全軟件官方版具有完善防御規(guī)則以及智能的行為分析技術(shù),不需要龐大的病毒庫,同時(shí)...
-
火絨安全軟件電腦版(個(gè)人版) V5.0.75.1 官方安裝版
火絨個(gè)人版是一款輕巧高效免費(fèi)的電腦防御及殺毒類安全軟件,擁有完全自主知識產(chǎn)權(quán)的反病毒引擎,是國內(nèi)少有的自主研發(fā)并保持每周活躍更新的新一代反病毒引擎,歡迎體驗(yàn)...
-
USBCleaner(U盤病毒專殺工具) V4.0 Build 20070126 官方綠色版
USBCleaner是針對U盤打造的一款輔助殺毒軟件,該款U盤病毒專殺工具具有安全無毒的特點(diǎn),大家可以放心使用...
-
金山毒霸青春版(二次元主題) V2023.7.13.1015 官方純凈安裝版
金山毒霸青春版是金山毒霸官方所開發(fā)的青春版本,二次元主題風(fēng)格,采用了一貫的輕巧極速安裝模式,一鍵即可完成,對電腦小白用戶極其友好...
-
3dmax燈光丟失修復(fù) v1.12 官方免費(fèi)版
3dmax燈光丟失修復(fù)軟件是一款掃描并清除能讓3dmax燈光丟失病毒的軟件,3dmax燈光丟失修復(fù)可以一次性清除3dmax燈光病毒,并能讓原來感染的3dmax重新打燈光...
下載聲明
☉ 解壓密碼:www.dbjr.com.cn 就是本站主域名,希望大家看清楚,[ 分享碼的獲取方法 ]可以參考這篇文章
☉ 推薦使用 [ 迅雷 ] 下載,使用 [ WinRAR v5 ] 以上版本解壓本站軟件。
☉ 如果這個(gè)軟件總是不能下載的請?jiān)谠u論中留言,我們會(huì)盡快修復(fù),謝謝!
☉ 下載本站資源,如果服務(wù)器暫不能下載請過一段時(shí)間重試!或者多試試幾個(gè)下載地址
☉ 如果遇到什么問題,請?jiān)u論留言,我們定會(huì)解決問題,謝謝大家支持!
☉ 本站提供的一些商業(yè)軟件是供學(xué)習(xí)研究之用,如用于商業(yè)用途,請購買正版。
☉ 本站提供的火絨Bcrypt專用解密工具(勒索病毒解密)V1.0.0.1 綠色免費(fèi)版資源來源互聯(lián)網(wǎng),版權(quán)歸該下載資源的合法擁有者所有。