REvil/Sodinokibi勒索病毒通用解密工具

admin 2023年8月5日20:07:35评论25 views字数 1346阅读4分29秒阅读模式

安全分析与研究

专注于全球恶意软件的分析与研究

前言

REvil/Sodinokibi勒索病毒相信关注我公众号的朋友,应该都不会陌生了,如果不清楚的可以去翻看之前的文章吧,如果你见过类似下面这样的勒索病毒攻击之后的电脑桌面,如下所示:

REvil/Sodinokibi勒索病毒通用解密工具

或者你见过这样的勒索提示界面,如下所示:

REvil/Sodinokibi勒索病毒通用解密工具

那你可能被Sodinokibi(REvil)勒索病毒攻击过了......

解密工具

Bitdefender 宣布推出适用于 REvil/Sodinokibi 的通用解密器。该工具与值得信赖的执法合作伙伴合作创建,可帮助被 REvil 勒索软件加密的受害者恢复其文件并从 2021 年 7 月 13 日之前发起的攻击中恢复。


通用解密工具公布链接地址:

https://www.bitdefender.com/blog/labs/bitdefender-offers-free-universal-decryptor-for-revil-sodinokibi-ransomware/


解密工具使用说明:

https://www.nomoreransom.org/uploads/REvil_documentation.pdf

解密测试

笔者随机挑选了一个Sodinokibi勒索病毒变种样本进行了相关的测试,工具需要联网使用,如下所示:

REvil/Sodinokibi勒索病毒通用解密工具

然后它会查找并发现你的电脑上的XXXXX-readme.txt勒索提示信息文件,如下所示:

REvil/Sodinokibi勒索病毒通用解密工具

最后解密加密的文件,如下所示:

REvil/Sodinokibi勒索病毒通用解密工具

这款通用的解密工具确实可以解密我随机挑选的这个变种,如果此前中了这个勒索的,可以试用这个通用解密工具试一下,解密成功之后,如下所示:

REvil/Sodinokibi勒索病毒通用解密工具

目录里面会包含解密后的文件,以及此前加密的文件,如下所示:

REvil/Sodinokibi勒索病毒通用解密工具


结尾

有一段时间没写文章了,因为实在是太忙了,有很多事需要去做,昨天晚上睡觉之前发现BitDefender发布了REvil/Sodinokibi勒索病毒通用的解密工具,于是花了一点时间给大家传达这个好消息,这确实是一个好消息,此前关注笔者公众号的有很多人向笔者寻求Sodinokibi勒索病毒的解密工具,Bitdefender这次又发布REvil/Sodinokibi勒索病毒通用解密工具,真的是帮助了不少受害者,记得此前GandCrab的解密工具好像也是Bitdefender联合相关部门发布的,可能BitDefender与一些国际上网络犯罪调查的政府相关部门是有合作的。


此前答应过一些读者朋友,如果这款勒索病毒有新的解密工具发布最第一时间公布,笔者算是做到了这一点,不管做什么事,就是要说到做到! 


好了,不多说了,各位晚安,明天又将迎来新的挑战,安全的路真的是任重道远,有太多的事需要我们去做,做安全,不忘初心,一起为国家网络安全事业贡献自己的一份力量!


REvil/Sodinokibi勒索病毒通用解密工具

王正


笔名:熊猫正正


恶意软件研究员


长期专注于全球各种流行恶意软件的分析与研究,深度追踪全球黑客组织的攻击活动,擅长各种恶意软件逆向分析技术,具有丰富的样本分析实战经验,对勒索病毒、挖矿病毒、窃密远控木马、银行木马、僵尸网络、APT攻击类样本都有深入的分析与研究


心路历程:从一无所知的安全小白菜,到十几年安全经验的老白菜,安全的路还很长,一辈子只做一件事,坚持、专注,专业!


本文始发于微信公众号(安全分析与研究):REvil/Sodinokibi勒索病毒通用解密工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月5日20:07:35
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   REvil/Sodinokibi勒索病毒通用解密工具http://cn-sec.com/archives/545810.html

发表评论

匿名网友 填写信息