2019年5月最新勒索病毒样本分析及数据恢复

一、依然熟悉的“老面孔”



1、GANDCRAB病毒
病毒版本:GANDCRAB V5.2
中毒特征:<原文件名>.随机字符串
勒索信息:随机字符串-DECRYPT.txt?
随机字符串-MANUAL.txt
特征示例: readme.txt.pfdjjafw



2、GlobeImposter 3.0病毒(十二×××病毒)
中毒特征:<原文件名>.XXXX4444
勒索信息:HOW_TO_BACK_FILES.txt how_to_back_files.htm
特征示例: readme.txt.Monkey4444
特征后缀收集:.China4444 .Help4444 .Rat4444 .Ox4444 .Tiger4444 .Rabbit4444.Dragon4444 .Snake4444 .Horse4444 .Goat4444 .Monkey4444.Rooster4444 .Dog4444 .all4444 .Pig4444 .Alco4444 .Rat4444 等



3、Globelmposterb 5.0病毒

中毒特征:<原文件名>.{邮箱}AOL

勒索信息:how_to_back_files.htm

特征示例:ReadMe.txt.{[email protected]}AOL

特征后缀收集:{[email protected]}AOL? 及其他 .com}AOL 后缀

{[email protected]}AOL

{[email protected]}MTP

{[email protected]}MGH

{[email protected]}CMG

{[email protected]}MG



4、Crysis(Dharma)病毒

中毒特征:<原文件名>.ID-<随机8位字符串>.<邮件地址>.特征后缀

勒索信息:FILES ENCRYPTED.txt data files encrypted.txt info.hta

特征示例:readme.txt.ID-16E86DC7.[[email protected]].btc
readme.txt.id-F06E54C7.[[email protected]].ETH

特征后缀收集:.ETH .btc .adobe .bkpx .tron .bgtx .combo .gamma .block .bip .arrow .cesar [email protected] [email protected] [email protected] [email protected]@qq.com? [email protected] [email protected]@india.com [email protected] [email protected]@qq.com btccrypthel[email protected]



5、.scaletto后缀病毒

中毒特征:<原文件名>.scaletto

勒索信息:how_to_open_files.html

特征示例:readme.txt.scaletto

勒索邮箱:[email protected]



6、ITLOCK 病毒

中毒特征:[邮箱].字符-字符.ITLOCK

勒索信息:!README_ITLOCK!

特征示例:[[email protected]].63Nv1K7q-xCeWZJaH.ITLOCK

特征后缀收集:.ITLOCK

[email protected]

[email protected]

[email protected]



二、新生代病毒

1、.firex3m后缀勒索病毒

勒索文件示例:325248.jpg.id-3261642625_[[email protected]].firex3m

后缀特征:.firex3m

勒索文件:!!! DECRYPT MY FILES !!!.txt

勒索邮箱: [email protected]



2、KBK后缀勒索病毒

勒索文件示例:1月印绣洗.xls.{[email protected]}KBK

勒索邮箱:[email protected]



3、.{[email protected]}BET勒索病毒

勒索文件示例:SD31801N_201801_log.LDF.
{[email protected]}BET

勒索邮箱:[email protected]



4、.JURASIK后缀勒索病毒

勒索文件示例:readme.txt.[ID-599947564][[email protected]].JURASIK
勒索文件:JURASIK-DECRYPT.txt
勒索邮箱:[email protected]



5、.com}VC后缀勒索病毒

勒索文件示例:readme.txt.{[email protected]}VC

勒索邮箱:[email protected]

原文地址:https://blog.51cto.com/14119124/2395926

时间: 2024-10-07 14:38:01

2019年5月最新勒索病毒样本分析及数据恢复的相关文章

2019年4月最新勒索病毒样本分析及数据恢复

1. satan病毒升级变种satan_pro特征:.satan_pro 后缀勒索邮箱:[email protected] [email protected] 等 2.YYYYBJQOQDU勒索病毒特征:.YYYYBJQOQDU后缀勒索邮箱:[email protected] 等 3.ciphered勒索病毒特征:.ciphered后缀勒索邮箱:[email protected] [email protected][email protected] 等 4.p3rf0rm4勒索病毒特征:.p3r

2019年2月最新office2016永久激活密钥和教程

虽然office2019已经推出,但是office2016凭借其出色的稳定性和流畅性依然占据了办公软件的半壁江山.但是office2016的激活始终是个头疼的问题,今天小编就为大家分享2019年2月最新的office2016永久激活密钥和教程,希望能帮助大家.安装包的获取主要有以下两种途径.1."msdn 我告诉你"网站.2.office官网.今天小编介绍的是从office官网下载和激活office2016.首先准备好自己的微软账户登录office官网,setup.office.com

如何在现有复杂网络上建立隔离网提供病毒样本分析,且不蔓延内网。

目前安全厂家及安全公司都有病毒样本分析及恶意程序分析的研究的必要性,大家都采用的大同小异的方式. 各位安全研究员先生无关乎用了以下几种方式,我讲的几种方式中还有几种至少博主所在的公司人不了解还没有在用,言归正传,为了下文的正式展开我先列举当前研究的几种方式: 一.利用杀软的隔离区 缺点:如果内容太多,大约有50个G,用虚拟磁盘不太现实,用杀软的隔离区更不行.我想补充如下几点问题:1.如用虚拟机,我会选择在虚拟机中装linux系统,再把病毒放进去.那么文件太多,整理.传输太慢,调用也不方便(如果不

最新勒索病毒qncld成功处理解密sql/mdf 数据库修复

近日,天一解密安全团队发现QNCLD活跃度提升,并且变种为QNCLD的后缀,跟踪到多起QNCLD勒索事件,现发布安全预警,提醒广大用户预防QNCLD勒索. 目前天一解密已经可以成功解密QNCLD变种采用RSA+AES加密算法 QNCLD中毒文件可以在一个小时解决.案例:长春某科技公司工作人员周六监测时发现服务器财务系统的所有文件全都无法运行,并且每个文件后面都加了qncld的后缀.严重影响了公司的正常工作秩序.客户在网上找到了我们天一解密,后经朋友推荐,知道我们可以处理问题,跟我们联系过后,公司

rooster4444/alco4444最新勒索病毒后缀 成功解密 防御措施

**新的一年,病毒蓄势待发,做好防御工作迫在眉睫!最新后缀名称.Pig4444/.all4444/.Dog4444/.Rooster4444/.Monkey4444/.Goat4444/.Horse4444/.Snake4444/.Dragon4444/.Rabbit4444/.Tiger4444/.Ox4444/.Rat4444/.Help4444/.China4444/X3M/PHOBOS/EHT/MTP/MGGANDCRAB V5.0.4/GANDCRAB V5.1/GANDCRAB V5

2019年5月最新win10教育版1903激活密钥和下载

2019年5月微软发布了最新win10教育版1903版本的系统,win10 1903版本在之前版本的基础上做了很多优化和提升,也加入了很多新的功能,欢迎大家测试.官方原版纯净版下载地址:cn_windows_10_business_editions_version_1903_x64_dvd_e001dd2c.isoed2k://|file|cn_windows_10_business_editions_version_1903_x64_dvd_e001dd2c.iso|4815527936|47

中了.combo/gamma后缀勒索病毒 最新勒索病毒成功解密-安恒解密

combo 勒索病毒可解 .combo勒索病毒成功解密 gamma勒索病毒成功解密 免费测试 ××× 不成功不收费 安恒解密一家从事解密勒索病毒的专业机构,我们从业三年多来解决各种勒索病毒数百起,失败的案例几乎为0.我们服务过各种厂家.公司.集团,无一例外的是客户对我们的评价是百分百满意. 从业这么长时间我们碰到的病毒后缀各种各样,比如:.bip .dbger .ARROW .. ALCO .snake4444 .tiger4444 .rooster4444 .dog4444 .pig4444

新后缀勒索病毒.ETH 解密成功 sql数据恢复

后缀是ETH的勒索病毒解密成功,可以百分百完美解密,包括sql数据库文件.2019年以来后缀是ETH的勒索病毒肆虐网络,这种勒索病毒危害大,范围广.无视任何网络,请大家做好防范.新勒索病毒后缀有一下几种:ETH.MG.PHOBOS.ITLOCK.BTC.X3M.GANDCRAB V5.1等类似网络流行勒索病毒均可解密案例:上海某制造公司中了后缀是ETH的勒索病毒,中毒3台,无论是生产数据,还是财务账套,都被病毒加密,造成严重损失,找到我们后,进过两天的不懈努力,完美解密成功.为防止用户感染该类病

新后缀勒索病毒.phobos 解密成功 sql数据恢复 完美解密

后缀是.phobos的勒索病毒解密成功,可以百分百完美解密,包括sql数据库文件.2019年以来后缀是ETH的勒索病毒肆虐网络,这种勒索病毒危害大,范围广.无视任何网络,请大家做好防范.新勒索病毒后缀有一下几种:ETH.MG.PHOBOS.ITLOCK.BTC.X3M.GANDCRAB V5.1等类似网络流行勒索病毒均可解密案例:天津某制造公司中了后缀是phobos的勒索病毒,中毒3台,无论是生产数据,还是财务账套,都被病毒加密,造成严重损失,找到我们后,进过两天的不懈努力,完美解密成功为防止用