解密木马藏身文件资料的问题

网上搜集考研资料时,根据提示下载资料打开后,导致电脑中全部文档、图片、压缩包等重要数据被加密。经分析发现,该考研资料实为无效资料,并暗藏敲诈木马。

该敲诈木马能通过新建加密文件、删除原始文件的方式,绕过几乎所有的安全软件主动防御拦截。木马运行后,电脑全盘所有文档、图片、压缩包等高价值数据会被加密成“.btc文件”,并在电脑弹出“恢复步骤”的信息,提示受害者按要求进行操作,向指定地址支付的比特币,解密所有文件。事实上,即使用户缴纳了比特币,电脑中数据也不会得以解密,而敲诈者仍会持续进行勒索,给用户造成严重财产损失。

该木马使用了AES、RSA等高强度加密算法对用户数据进行了加密处理,但在密钥处理等流程上存在漏洞。针对当前漏洞,腾讯电脑管家已独家推出解密工具,受害者无需支付“赎金”就能解密资料,有资料被该木马加密的网友可私信腾讯电脑管家官方微博或到官方论坛寻求解密。

广大报考研究生的考生朋友要提高安全意识,不要轻信网络上以各种名义传播的考研资料,应尽量选择从正规渠道获取,同时不要运行被腾讯电脑管家报毒的文件。对于安全性不明的文件,也可使用腾讯电脑管家扫描文件安全性,一旦发现可疑木马风险,立即使用腾讯电脑管家进行查杀。

电脑管家建议广大考生:

第一、不要轻信任何网上的“免费资料”,看到这种资料千万不要下载;

第二、如果自己的信息被泄漏了,不要轻信电话推销,多留一个心眼儿;

第三、提醒身边的“研友”在考研前的这段时间注意防范。

更多关于电脑安全的信息,请访问安全中心

时间: 2024-11-06 07:07:05

解密木马藏身文件资料的问题的相关文章

网络视频m3u8解密及ts文件合并

网络视频m3u8解密及ts文件合并 参考了两篇博客: https://blog.csdn.net/weixin_41624645/article/details/95939510 https://blog.csdn.net/u014484783/article/details/79350392 再加上了自己的办法写的更详细了一点: 直接用ffmpeg下载是排队逐个下载,嫌慢就写了个脚本多线程下载能快一些,,然后用ffmpeg合并ts文件. 进入chrome开发者模式,然后Network选项卡,如

数据库质疑或只有MDF文件资料

--允许进行系统表的操作 use master declare @databasename varchar(255) set @databasename='Blwy BarCode' --1.如果用户库无法启动,打开sql server分析查询器,执行以下命令 EXEC  sp_configure 'allow update',1 reconfigure with override --2.将数据库设置成紧急模式 UPDATE sysdatabases set status=-32768 whe

新后缀.crypt/54jixs/.com}BET勒索病毒解密 恢复sql文件防御措施

近几日出现了很多新后缀病毒,大家一定要做好备份工作,防止中毒,造成损失安全建议:1.服务器暂时关闭不必要的端口(如135.139.445)2.下载并更新Windows系统补丁,及时修复永恒之蓝系列漏洞XP.Windows Server 2003.win8等系统访问:Win7.win8.1.Windows Server 2008.Windows 10, Windows Server 2016等系统访问:3.定期对服务器进行加固,尽早修复服务器相关组件安全漏洞,安装服务器端的安全软件4.服务器Tom

GPG实现文件的加密解密传输

一.rhel1--192.168.10.1--文件的解密端 rhel2--192.168.10.2--文件的加密段 二.rhel1配置如下: 1.查看是否安装所需的软件包(默认已经安装): 2.生成密钥: 3.查看已经生成的密钥: 4.导出公钥文件,并查看: 5.将公钥发送至rhel2: 三.rhel2配置如下: 1.导入rhel发送过来的公钥文件: 2.查看已经导入的公钥: 四.在rhel2上进行文件的的加密: 1.将passwd拷贝到tmp下,然后进行加密: 2.查看加密后的文件: 3.将加

用openssl对文件加密及解密

Openssl是一个开源的用以实现SSL协议的产品,它主要包括了三个部分:密码算法库.应用程序.SSL协议库.Openssl实现了SSL协议所需要的大多数算法. 下面我将单介绍使用Openssl进行文件的对称加密操作. 一.Openssl支持的加密算法有: -aes-128-cbc -aes-128-cfb -aes-128-cfb1 -aes-128-cfb8 -aes-128-ecb -aes-128-ofb -aes-192-cbc -aes-192-cfb -aes-192-cfb1 -

【绝对原创】最新研究成果,EFS加密文件真的可以解密!各位不要放弃哈~

我是一名正在读计算机专业的博士,前一段时间花费了几个月研究EFS解密技术,终于成功了,现在总结一下,给各位一个启示~ 关于EFS加密: EFS(Encrypting File System,加密文件系统)是Windows系统特有的一个实用功能,对于NTFS卷上的文件和数据,都可以直接被操作系统加密保存,在很大程度上提高了数据的安全性.但是,如果不小心重装系统或损坏硬盘等将导致EFS加密文件无法打开,无法复制,但可以删除.EFS加密解密都是透明完成,如果用户加密了一些数据,那么其对这些数据的访问将

使用Dezender对zend加密后的php文件进行解密

在开发中需要修改一些php文件,部分是通过zend加密的,记事本打开之后是这样的: 此时需要使用Dezender进行解密,下载链接如下: Dezender.7z 下载后解压到C盘(路径不要带有中文),如解压到其他位置,请打开Dezender\PHP5\PHP5\php.ini文件,到文件末尾 ; Local Variables: ; tab-width: 4 ; End: zend_extension_manager.optimizer_ts="C:\Dezender\Zend for PHP5

C#的DES文件加解密工具类

using System; using System.Collections.Generic; using System.Text; using System.Security.Cryptography; using System.IO; namespace www.xinduofen.com { class FileDES { /// /// 加密文件随机数生成 /// private static RandomNumberGenerator rand = new RNGCryptoServi

base64加密解密文件

1 //字符串加密 2 -(void)demo1 { 3 //普通的 8 bit二进制数据 4 NSString *str = @"hello world!"; 5 //将字符串转换成二进制数据 6 NSData *data = [str dataUsingEncoding:NSUTF8StringEncoding]; 7 8 //base64 加密后的二进制数据 9 NSData *base64Data = [data base64EncodedDataWithOptions:0];