应急响应实战笔记
第01章:入侵排查篇
第1篇:Windows 入侵排查
第2篇:Linux 入侵排查
第3篇:常见的 Webshell 查杀工具
第4篇:如何发现隐藏的 Webshell 后门
第5篇:勒索病毒自救指南
第02章:日志分析篇
第1篇:Windows日志分析
第2篇:Linux日志分析
第3篇:Web日志分析
第4篇:MSSQL日志分析
第5篇:MySQL日志分析
第03章:权限维持篇
第1篇:Windows权限维持--隐藏篇
第2篇:Windows权限维持--后门篇
第3篇:Linux权限维持--隐藏篇
第4篇:Linux权限维持--后门篇
第5篇:Windows命令行文件下载方式汇总
第6篇:三大渗透测试框架权限维持技术
第7篇:常见WebShell管理工具
第04章:Windows实战篇
第1篇:FTP暴力破解
第2篇:蠕虫病毒
第3篇:勒索病毒
第4篇:ARP病毒
第5篇:挖矿病毒(一)
第6篇:挖矿病毒(二)
第05章:Linux实战篇
第1篇:SSH暴力破解
第2篇:捕捉短连接
第3篇:挖矿病毒
第4篇:盖茨木马
第5篇:DDOS病毒
第06章:Web实战篇
第1篇:网站被植入Webshell
第2篇:门罗币恶意挖矿
第3篇:批量挂黑页
第4篇:新闻源网站劫持
第5篇:移动端劫持
第6篇:搜索引擎劫持
第7篇:网站首页被篡改
第8篇:管理员账号被篡改
第9篇:编辑器入侵事件
-
+
首页
第5篇:勒索病毒自救指南
## 第5篇:勒索病毒自救指南 ### 前言 经常会有一些小伙伴问:中了勒索病毒,该怎么办,可以解密吗? 第一次遇到勒索病毒是在早几年的时候,客户因网站访问异常,进而远程协助进行排查。登录服务器,在站点目录下发现所有的脚本文件及附件后缀名被篡改,每个文件夹下都有一个文件打开后显示勒索提示信息,这便是勒索病毒的特征。 出于职业习惯,我打包了部分加密文件样本和勒索病毒提示信息用于留档,就在今天,我又重新上传了样本,至今依然无法解密。 作为一个安全工程师,而非一个专业的病毒分析师,我们可以借助各大安全公司的能力,寻找勒索病毒的解密工具。 本文整理了一份勒索病毒自救指南,通过勒索病毒索引引擎查找勒索病毒相关信息,再通过各个安全公司提供的免费勒索软件解密工具解密。当然,能否解密全凭运气,so,平时还是勤打补丁多备份。 **一、勒索病毒搜索引擎** 在勒索病毒搜索引擎输入病毒名、勒索邮箱、被加密后文件的后缀名,或直接上传被加密文件、勒索提示信息,即可可快速查找到病毒详情和解密工具。  这些网站的解密能力还在持续更新中,是值得收藏的几个勒索病毒工具型网站。 【360】 勒索病毒搜索引擎,支持检索超过800种常见勒索病毒 官网:http://lesuobingdu.360.cn 【腾讯】 勒索病毒搜索引擎,支持检索超过 300 种常见勒索病毒 官网:https://guanjia.qq.com/pr/ls 【启明】VenusEye勒索病毒搜索引擎,超300种勒索病毒家族 官网:https://lesuo.venuseye.com.cn 【奇安信】勒索病毒搜索引擎 官网:https://lesuobingdu.qianxin.com 【深信服】勒索病毒搜索引擎 官网:https://edr.sangfor.com.cn/#/information/ransom_search ------ **二、勒索软件解密工具集** 很多安全公司都提供了免费的勒索病毒解密工具下载,收集和整理相关下载地址,可以帮助我们了解和获取最新的勒索病毒解密工具。 【腾讯哈勃】勒索软件专杀工具 官网:https://habo.qq.com/tool 【金山毒霸】勒索病毒免疫工具 官网:http://www.duba.net/dbt/wannacry.html 【火绒】安全工具下载 官网:http://bbs.huorong.cn/forum-55-1.html 【瑞星】解密工具下载 官网:http://it.rising.com.cn/fanglesuo/index.html 【nomoreransom】勒索软件解密工具集 官网:https://www.nomoreransom.org/zh/index.html 【MalwareHunterTeam】勒索软件解密工具集 官网:https://id-ransomware.malwarehunterteam.com 【卡巴斯基】免费勒索解密器 官网:https://noransom.kaspersky.com 【Avast】免费勒索软件解密工具 官网:https://www.avast.com/zh-cn/ransomware-decryption-tools 【Emsisoft】免费勒索软件解密工具 官网:https://www.emsisoft.com/ransomware-decryption-tools/free-download 【GitHub 项目】勒索病毒解密工具收集汇总 官网:https://github.com/jiansiting/Decryption-Tools
admin
2022年3月13日 20:42
转发文档
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
关于 睿文
如果睿文给你带来了帮助,欢迎对作者进行一些打赏捐助,这将有力支持作者持续投入精力更新和维护文档,感谢你的捐助!
微信
支付宝
QQ
PayPal
Markdown文件
分享
链接
类型
密码
更新密码