邓油信息门户网
您所在的位置:邓油信息门户网>旅游>918btt集团官网-福利篇|免费BigBobRoss勒索软件解密工具发布!

918btt集团官网-福利篇|免费BigBobRoss勒索软件解密工具发布!


【发布日期】:2020-01-11 08:55:36【来源】:admin  【作者】:admin

918btt集团官网-福利篇|免费BigBobRoss勒索软件解密工具发布!

918btt集团官网,更多全球网络安全资讯尽在e安全官网www.easyaq.com

小编来报:网络安全公司avast和emsisoft发布了免费bigbobross勒索软件解密工具,受到bigbobross勒索软件攻击的用户不用“乖乖”交钱啦!

据外媒报道,两家以反病毒产品而闻名的网络安全公司avast和emsisoft,发布了免费bigbobross勒索软件解密工具,可以帮助的受害者在不支付赎金的情况下恢复他们的文件。

解密工具可以从avast和emsisoft网站下载(文末附网址)。

bigbobross勒索软件自1月中旬以来一直处于活跃状态。不像gandcrab、ryuk、bitpaymer、samsam或matrix等规模较大的勒索软件一直是新闻的焦点,bigbobross勒索软件在过去的两个月里一直默默感染着受害者,影响范围较小。

emsisoft安全研究员michael gillespie称,第一次发现bigbobross是在1月14日,那时一些受害者用id-ransomware识别了这个勒索软件。id-ransomware是gillespie几年前建立的,帮助受害者确定感染他们系统的勒索软件的名称。

gillespie说,来自6个国家的用户提交了这个软件35次,后来他确认为这个勒索软件是bigbobross。但并不是所有的受害者都知道使用id-ransomware,所以受感染的人数实际会更多。

目前还不清楚bigbobross团队是如何传播勒索软件或感染受害者的。

除了使用id-ransomware服务,受害者还可以根据一些线索确定自己的设备是否被bigbobross 勒索软件感染。

勒索软件的名字来自勒索邮件的电子邮件地址——bigbobross@computer4u.com。一旦计算机被感染,大部分文件会被加密,文件扩展名为“.obfuscated“。例如,image.png将变成image.png.obfuscated。此外,勒索信以 “read me.txt”格式保存。

尽管使用了.obfuscated文件扩展名,但使用qt用c++编写的勒索软件实际上并没有混淆文件,而是使用aes-128 ecb算法对文件进行了加密。

avast和emsisoft 的bigbobross解密工具能破解这种加密技术,帮助受害者恢复文件。

avast网站:

https://www.avast.com/ransomware-decryption-tools#bigbobross

emsisoft 网站:

https://decrypter.emsisoft.com/bigbobross

注:本文由e安全编译报道,转载请注明原文地址

https://www.easyaq.com

推荐阅读:

为证明理念向开源转变,微软公布了windows 计算器代码!

智能“不可破解”的汽车报警器漏洞影响300万车主

震惊!ji32k7au4a83居然是最常见且最易被盗的密码?

多因素认证就一定安全了吗?事实并非如此

委内瑞拉遭遇大面积停电,总统称有国家参与其中

看了那么多间谍电影,你还觉得指纹和面部扫描仪安全吗?

▼点击“阅读原文” 查看更多精彩内容

喜欢记得打赏小e哦!

 
 


 
 
推荐图文
推荐动态

Copyright 2018-2019 latiar.com 邓油信息门户网 Inc. All Rights Reserved.