前情提要:LockBit 是自2019年以来最活跃的勒索软件组织之一,采用双重勒索策略并具备高度专业化运营能力。尽管在2024年遭遇国际打击并被揭露核心身份,该组织仍迅速恢复并于2025年推出Lock...
HydraCrypt/UmbreCrypt勒索病毒
长风萧萧渡水来,归雁连连映天没。——《南北朝 · 卢思道》HydraCrypt/UmbreCrypt勒索病毒HydraCrypt 和 UmbreCrypt勒索病毒可被大部分解密。这两个家族都与2015...
HydraCrypt/UmbreCrypt勒索病毒
长风萧萧渡水来,归雁连连映天没。——《南北朝 · 卢思道》HydraCrypt/UmbreCrypt勒索病毒HydraCrypt 和 UmbreCrypt勒索病毒可被大部分解密。这两个家族都与2015...
360浏览器密码抓取工具:360SafeBrowsergetpass
哎兄弟们,最近hvv期间遇到个有意思的事情。上周某次红队渗透时,碰到个死活绕不开的登录页面,结果目标机器上跑着360安全浏览器存着十多个自动填充密码。要是常规思路,这时候得折腾注册表、翻数据库、算密钥...
勒索病毒防御及应急攻略
一、引言勒索病毒如同高悬在信息安全领域的达摩克利斯之剑,对个人及企业的数据安全和正常运营造成了严重威胁。它能在短时间内加密大量重要数据,迫使受害者支付赎金以换取解密密钥。然而,支付赎金不仅无法保证数据...
2025年十大最佳勒索软件文件解密工具
勒索软件文件解密工具是无需支付赎金即可恢复被恶意软件加密数据的关键解决方案。这些工具通过使用解密密钥或算法来解锁加密文件,帮助受害者重新获取数据访问权限。"No More Ransom"(不再勒索)项...
从无解到破解:Mallox家族linux的解密器制作
1.背景本篇文章主要讲解mallox家族lmallox勒索病毒的破解方法,背景详情可参考【病毒分析】Mallox家族再进化:首次瞄准Linux,勒索新版本全面揭秘!2.恶意文件基础信息2.1 加密器基...
解密:DoNex 勒索软件及其前身
Avast 的研究人员发现了 DoNex 勒索软件及其前身的加密方案存在缺陷。我们与执法机构合作,自 2024 年 3 月以来一直在默默地向 DoNex 勒索软件受害者提供解密器。加密漏洞已在 Rec...
发现Mallox勒索软件变种新解密器,瞄准 Linux系统
概述Mallox 勒索软件也称为 Fargo、TargetCompany、Mawahelper 等,自 2021 年中期以来一直活跃。从 2022 年中期开始,他们的操作也被观察到过渡到勒...
臭名昭著的勒索组织LockBit对美国FBI 的公开信
在2024年2月19日,两台服务器进行了渗透测试。在06:39 UTC,我发现网站出现502 Bad Gateway错误,重启nginx没有效果,重启mysql也没有效果,重启PHP后网站才恢复正常。...
热点 | 勒索之王LockBit遭11国围剿,新版本4.0卷土重来
近年来,勒索攻击事件频繁发生,遭受攻击的政企机构往往面临巨额经济损失和声誉风险,如高额的勒索赎金、大量的数据泄漏索赔、业务中断带来的经济损失、恶意网页篡改等。其中,LockBit作为老牌勒索病毒家族,...
在线勒索软件解密器可帮助恢复部分加密的文件
CyberArk 创建了“White Phoenix”的在线版本,这是一种开源勒索软件解密器,主要针对使用间歇性加密。该工具已经作为 Python 项目通过 GitHub 免费提供,但对于技术不太精通...