适用于REvil/Sodinokibi勒索软件的通用解密器已发布

VSole2021-09-20 11:45:05

重磅好消息,适用于REvil/Sodinokibi的通用解密器已发布。该解密器可帮助2021年7月13日之前加密的所有REvil/Sodinokibi受害者免费恢复文件。

通用解密工具下载地址:

http://download.bitdefender.com/am/malware_removal/BDREvilDecryptor.exe

解密工具使用说明:

https://www.nomoreransom.org/uploads/REvil_documentation.pdf

解密测试

随机挑选一个REvil/Sodinokibi勒索病毒变种的被加密样本进行了相关的测试,样本如下:

打开解密工具,该工具需要联网使用,如下所示:

选择需要解密的目录:

这款通用的解密工具确实可以解密随机挑选的REvil/Sodinokibi勒索病毒变种,如果此前中了这个勒索的,可以试用这个通用解密工具试一下,解密成功之后,如下所示:

目录里面会包含解密后的文件,如下所示:

勒索病毒通用
本作品采用《CC 协议》,转载必须注明作者和本文链接
勒索病毒的深度分析
Sodinokibi 很可能由隶属于臭名昭著的 GandCrab 勒索软件家族的攻击者分发,根据 GandCrab 首次出现的地下论坛,该家族应该很快就会退休。Sodinokibi 试图避免感染来自伊朗、俄罗斯和其他前苏联国家的计算机。目前,勒索软件需要交付赎金要求的BTC才能重新获得对加密文件的访问权限。
曾经在短短两个月时间内让犯罪分子获利近60万美元的勒索病毒GandCrab V5.1在北京时间2月19日已升级到V5.2版本,病毒此次更新主要是为了应对V5.1版本密钥泄露问题,更换了加密使用的主密钥,同时升级后的病毒开启了新的传播方式。截止目前,已有相当部分用户遭受GandCrab V5.2勒索病毒的攻击,望广大网民予以重视。
威努特防勒索系统帮助广大用户解决勒索病毒顽疾。
整个2020年勒索病毒呈爆发状态,攻击规模以及勒索赎金都有了很大的增幅。其中被勒索赎金最高的为富士康勒索事件。Ryuk勒索病毒最早在2018年由国外安全公司披露出来,其主要特点是通过垃圾邮件以及漏洞利用工具包进行传播。在服务器被病毒感染的第一时间拦截勒索病毒,避免发生文件被病毒加密而进行勒索的情况。针对新型未知的勒索病毒,一旦识别到有异常加密行为发生,会立刻拦截病毒,同时通知您进行排查清理。
重磅好消息,适用于REvil/Sodinokibi的通用解密器已发布。该解密器可帮助2021年7月13日之前加密的所有REvil/Sodinokibi受害者免费恢复文件。
测试结果表明,勒索病毒检测器检测准确率达到了 97%,勒索病毒家族分类器分类准确率达到了 94%。随着网络犯罪的组织化、规模化,隐匿行为攻击的复杂化和商业化,目前,隐匿高危勒索病毒呈蔓延之势。为了保证计算机网络和计算机应用系统的正常运行,电力企业需要对隐匿高危勒索病毒的攻击作出应对。对抗隐匿高危勒索病毒攻击,保护用户数据的关键措施在于预防,即在勒索软件攻入受害者主机但尚未造成实质性破坏前及时检测并拦截攻击。
当服务器托管在数据中心时,采取一系列综合性的安全措施可以有效避免勒索病毒的攻击。通过选择可信赖的数据中心、实施最小权限原则、保持操作系统和应用程序更新、使用安全的网络架构、备份数据、实施安全审计和监控、加强访问控制管理和建立应急响应计划等措施,可以大大降低服务器遭受勒索软件攻击的风险。
火绒安全企业版linux终端产品“火绒终端安全管理系统V2.0”已经正式上线。可有效防御各类Linux平台病毒,充分满足企业级用户对终端的检测、查杀、管控等需求。
VSole
网络安全专家