欢迎来到合肥凯发正规信息科技有限公司官网Medusa 1 the Curse of Athena!
合肥凯发正规信息科技有限公司
全国24小时专家热线 400-668-9959
当前位置:首页 > 爱特资讯中心 > 技术文章 > Sage勒索病毒比特币勒索数据如何解密Privé Lounge Blackjack 1,恢复案例分析
同类文章排行
最新资讯文章
联系爱特
联系我们
服务热线: 400-668-9959

电话:0551-63660899First Person Video Poker,63622099

邮箱:[email protected]

地址:合肥市蜀山区黄山路赛博数码广场6号楼1817室

Sage勒索病毒比特币勒索数据如何解密Wild West Gold Megaways™,恢复案例分析

责任编辑:爱特编辑      浏览量:
-
     发布时间:2017-04-28 14:39:00

从2017年开始Everest,国内外网友的计算机陆续感染了一种新的病毒--Sage病毒Dwarfs Fortune。

 

2.png

3.png

 

Sage勒索软件是勒索软件家族的一个新成员Starlight Princess,也是勒索软件CryLocker的一个变种Pickle Bandits。从目前情况分析Blackjack X 5 Ruby,隐藏在Sage背后的始作俑者与勒索软件CerberMystery Mice、Locky和Spora的散布者应该师出同门3 Clown Monty。

下面我们将会对Sage病毒做详细的分析

一Hundreds People Of Bull、中毒特征

计算机感染Sage病毒以后Privé Lounge Baccarat 3,大量文件后缀被加上了“.sage”的后缀Ways of the Qilin。

 

4.png

 

一些重要的文件夹内Rainbow Bonanza Paddys Fortunes,都会自动生成一个!HELP_SOS.hta文件8.pngDiamond Rise。打开后会出现黑客留下的的勒索信息Roulette 1。

 

5.png

 

如果您的计算机中毒后的情况和我上述描述的情况相同Speed Baccarat Z,那么很遗憾Leprechauns Vault,您的计算机已经被感染了Sage病毒Baccarat 8。

二Hand of Midas 2、Sage病毒分析

1Hippodrome Grand Casino、Sage 2.0/2.2 Ransomware - 它如何感染电脑

对于感染过程Holy Heist,此版本的Sage勒索软件可能会使用包含欺骗性消息的恶意电子邮件垃圾邮件Maneki 88 Fortunes。 消息可以是各种类型Kingdoms Rise Captains Treasure,并且旨在说服潜在的受害者打开这些电子邮件的恶意.zip文件附件Ugliest Catch。 可用于感染Sage 2.2的欺骗性主题的示例有:

§ “您的PayPal交易已完成Blackjack 14。

§ “您的网上银行帐户可疑活动Blackjack X 3 Azure。 (银行名)”CherryPop Deluxe。

§ “您的发票Fortune Rabbit。

可能有许多其他电子邮件感染了Sage勒索软件Mysterious Egypt,他们都可能携带档案作为文件附件Land Of The Free。 档案可以是随机命名的Speed Blackjack 54 Azure,例如“6207_ZIP.zip” Rainbow Bonanza Paddys Fortunes。 在.zip文件中Legion X,有两种类型的文件导致感染:

§ 一个JavaScript .js文件Emperor Speed Baccarat C,在打开后立即导致感染Ultra Hold and Spin。

§ Microsoft Office文档.doc文件Shimmering Woods,当您单击“启用内容”按钮以启用宏时Blackjack VIP 19,该文件会导致感染Sword of Fortune。 这些宏在其中具有恶意脚本Mystic Potion。

2Piggy Blitz Disco Gold、Sage 2.0/2.2 Ransomware - 感染后发生了什么

在用户PC被Sage 2.2病毒感染之后Fairytale Fortune,可以使用不安全的端口连接到网络罪犯分发站点并在受感染的计算机上下载有效载荷Speed Baccarat N。

Sage 2.2勒索软件的有效负载包括多个可执行文件和临时文件Fist of Destruction,它可能包含一个.dll类型的模块Mystic Potion,它还包含Sage 2.2勒索软件的Wallapaper和它的“解密指令” Curse of the Werewolf Megaways。

3Chinese Speed Baccarat 2、Sage 2.0/2.2 Ransomware - 加密分析

关于文件的加密Big Bass Halloween,Sage 勒索软件使用强加密算法Choco Reels。 此密码会使受感染计算机上的文件无法打开Speed VIP Blackjack H。 病毒攻击

“PNG .PSD .PSPIMAGE .TGASpeed Blackjack 9 Ruby。THM .TIF .TIFF .YUV .AI .EPS .PS .SVG .INDD .PCT .PDF .XLR .XLS .XLSX .ACCDB .DB .DBF .MDB .PDB .SQL .APK .APP .BAT .CGI .COM .EXEBlackjack VIP J。GADGET .JAR .PIF .WSF .DEM .GAM .NES .ROM .SAV CAD文件.DWG .DXF GIS文件.GPX .KML .KMZ .ASP .ASPX .CER .CFM .CSR .CSS .HTM .HTML .JS .JSP .PHP .RSSBlaze Buddies。 DOC .DOCX .LOG .MSG .ODT .PAGES .RTF .TEX .TXT .WPD .WPS .CSV .DAT .GED .KEY .KEYCHAIN .PPS .PPT .PPTX ..INI .PRF编码文件.HQX .MIM .UUE .ZZ.PKG.RAR.RPM.SITX.TAR.GZ.ZIP.ZIPX.BIN.CUE.DMG.ISO.MDF.TOAST.VCD SDF.TAR.TAX2014.TAX2015.VCF.XML Audio档案.AIF .IFF .M3U .M4A .MID .MP3 .MPA .WAV .WMA视频文件.3G2 .3GP .ASF .AVI .FLV .M4V .MOV .MP4 .MPG .RM .SRT .SWF .VOB .WMV 3D .3DM .3DS .MAX .OBJ R.BMP .DDS .GIF .JPG .CRX .PLUGIN .FNT.F.OTF.TTF .CAB .CPL .CUR .DESKTHEMEPACK .DLL .DMP .DRVThe Dog House – Dog or Alive。ICNS .ICO .LNK .SYS .CFG“

一旦Sage病毒检测到在受感染的计算机上有这种类型的文件Lines,它会立即使它们无法再打开Horse racing,并将.sage文件扩展名添加到文件中PlinkoX。 除了文件的加密之外Ugliest Catch,Sage病毒还可以删除受感染计算机的影子卷拷贝Dice。 执行此操作以通过管理命令(称为vssadmin)销毁恢复它们的任何可能性Rise of Ymir。

三Return of Kong Megaways、破解恢复方法

目前国内针对sage病毒的恢复方法Easy Blackjack,大致归为三类PINE OF PLINKO 2。

1.向黑客缴纳赎金

这种方法我们不推荐Old Gold Miner Megaways,因为不是很保险Vampy Party。交完赎金后Speed Baccarat V,黑客无法联系Fortune of Giza,黑客只留下支付的账号Escape the Pyramid – Fire & Ice。缴纳赎金后Tiny Toads,可能得不到黑客发送的破解密钥VIP Blackjack 1 Ruby。有以下几种可能性:黑客身份败露Gems Inferno Megaways,被警察逮捕Riches of Robin,无法发送破解密钥The Dog House Megaways;黑客金盆洗手Day of Dead,不从事该行当Zombie aPOPalypse,你打了钱也没人与你联系DANCING DRUMS;黑客的账户被封Fonzos Feline Fortunes,你付的款Toshi Video Club,黑客无法知道;黑客的解密服务器出现问题Rise of Olympus,无法进行破解密钥的执行Super Ace。即使最终得到了黑客的密钥Santas Wonderland,也有可能因为最初加密的过程中Oriental Prosperity,有过关机Infinity Hero,那么加密程序会出现bugLegacy of Dead,导致最终解密的文件不完整Mega Baccarat。

有些数据恢复公司更是借助这种方式Big Bass Day at the Races,向客户收取高额的赎金和佣金Nile Fortune,让客户受到二次敲诈Rascal Riches。我们强烈谴责这种为同行业抹黑的行为Sweet Bonanza 1000。

2.暴力破解Sanctuary。

这种方法非常复杂和耗时间Punk Rocker 2。在勒索软件中BLOCKS,Sage病毒是非常特别的一个存在Rat King,因为它采用了椭圆曲线加密算法对文件进行加密Speed Baccarat 12。

加密所使用的椭圆曲线函数是“y^2 = x^3 + 486662x^x + x”Evil Eyes,使用的素数范围是“2^255 – 19”Blackjack 46 Ruby,基数变量x=9Chocolate Rocket。Sage所采用的椭圆曲线是著名的Curve25519曲线Silent Samurai,是现代密码学中最先进的技术Moon Princess Power of Love。Curve25519不仅是最快的ECC(Elliptic Curve CryptographyBlackjackX 7 Azure,椭圆曲线加密算法)曲线之一Chocolate Deluxe,也不易受到弱RNG(Random Number GeneratorTombstone RIP,随机数生成器)的影响Baccarat 1,设计时考虑了侧信道攻击GOAL,避免了许多潜在的实现缺陷SixSixSix,并且很有可能不存在第三方内置后门Sloth Tumble。

据了解业内还无成功案例Gladiator Legends,期待好消息Deluxe Wallet。

3.修复数据

我公司有着多年的数据恢复经验Speed Baccarat W,通过研究学习Dj Psycho,已经成功解决了多起针对客户数据库的sage病毒案例Speed Baccarat I。

上个星期有一个客户Royal Potato 2,电脑不幸感染了Sage病毒Speed Baccarat W,里面重要的数据库文件也被加密了Blackjack 73 Ruby。客户咨询了很多家数据恢复公司Krakens Cove,都告诉他要缴纳巨额的赎金才可以从黑客手中拿到密钥Millionaire,并且还要支付给他们一笔不小的佣金Blackjack VIP 22。后来通过网络Pearl Lagoon,客户找到了我们Emperor Speed Baccarat C,我们如实地告诉了客户缴纳赎金的不安全性和不确定性以及关于修复的可能性Sparky & Shortz Hidden Joules。客户了解后True Kult,对我们的专业知识和坦诚的态度都很赞赏MonkeyPop,放心地把文件交给我们尝试修复Starlight Christmas。我们专业的工程师经过了1天1夜的努力777 Deluxe,终于给客户带来了好消息Solar Queen。修复前所有的数据库文件都被加密勒索,如下图:修复前和修复后文件对比

 

6.png

 

修复后 Gem Saviour Conquest,文件经测试Blackjack VIP 10,均可正常使用7 Gold Fruits。客户表示对我们的恢复结果非常满意和认可Japanese Speed Baccarat 1。

如果您也不幸感染了Sage病毒Nile Fortune,欢迎和我们联系咨询Mysterious Egypt。

 

7.png

9.png

 

1.不要“病急乱投医”Speed VIP Blackjack D,避免再次被坑Candy Corner,断网络Blackjack 97 Azure,不要再其他没有被加密的U盘Privé Lounge Blackjack 3、移动硬盘等存储介质Blackjack VIP X,及时和我们联系:13305512885Piggy Blitz Disco Gold,我们有着多年经验的专业解密工程师提供一对一的优质服务Blackjack VIP 8,将尽可能用最小的代价帮你解密/恢复数据TNT Bonanza,以及获得最新的资讯Bombay Live Auto Roulette。

2.保护好源文件不受二次破坏Dragon Train Chi Lin Wins,或登录我们的网站www.delongdu.com了解比特币勒索病毒相关最新信息Big Bang Boom。

回到顶部图片