首页
社区
课程
招聘
[求助]朋友公司中了勒索病毒,有偿求助
发表于: 2018-6-6 16:43 5006

[求助]朋友公司中了勒索病毒,有偿求助

2018-6-6 16:43
5006
服务器上的文件都被加密了。文件名都被改为了 文件名.ALCO


一个样本文件如下:
链接:956K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6H3j5h3&6Q4x3X3g2T1j5h3W2V1N6g2)9J5k6h3y4G2L8g2)9J5c8Y4y4Q4x3V1j5I4f1#2M7J5M7V1N6C8x3#2q4T1z5s2c8%4i4K6g2X3K9K6m8m8K9i4c8r3K9@1N6c8 密码:1s80

如果可以解密请联系我 176-0011-0229



[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 914
活跃值: (2768)
能力值: ( LV5,RANK:68 )
在线值:
发帖
回帖
粉丝
2
把源文件和被改了之后的文件上传上来让大佬分析,顺便悬赏什么的或许有戏
2018-6-6 16:50
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
源文件文件和备份文件都被勒索病毒删除了
2018-6-6 16:57
0
雪    币: 6682
活跃值: (1156)
能力值: ( LV5,RANK:158 )
在线值:
发帖
回帖
粉丝
4

楼主的样本文件是指加密后的样本?没有勒索软件的样本吗?

 

图片描述
这个样本末尾一些字节有点意思,也许跟解密有关系。

2018-6-6 17:27
0
雪    币: 1795
活跃值: (63)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
有可能找回来,这个要看病毒怎么删除原文件
2018-6-6 17:45
0
雪    币: 185
活跃值: (1115)
能力值: ( LV13,RANK:405 )
在线值:
发帖
回帖
粉丝
6
现在来看是再源文件上做了部分修改,举个例子,当文件大于nkb时,前nkb的数据进行加密,中间数据不变,末尾加上一些东西,比如CrySiS,9acK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3k6J5k6h3g2T1N6h3k6Q4x3X3g2U0L8$3#2Q4x3V1k6S2M7Y4c8A6j5$3I4W2M7#2)9J5c8Y4y4&6M7%4c8W2L8g2)9J5c8U0p5$3y4e0R3H3x3g2)9J5k6h3S2@1L8h3H3`.
2018-6-6 20:53
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
谢谢大家,已经找了一些公司,有些公司可以解决的。也和黑客联系了,黑客要15个比特币。现在只有黑客手里有密钥。
2018-6-8 10:01
0
雪    币: 9934
活跃值: (2554)
能力值: ( LV6,RANK:87 )
在线值:
发帖
回帖
粉丝
8
lcddjyy 谢谢大家,已经找了一些公司,有些公司可以解决的。也和黑客联系了,黑客要15个比特币。现在只有黑客手里有密钥。
15个比特币,这要价,啧啧
2018-6-8 21:33
0
雪    币: 498
活跃值: (2463)
能力值: ( LV12,RANK:356 )
在线值:
发帖
回帖
粉丝
9
myangel 有可能找回来,这个要看病毒怎么删除原文 
最后于 2018-6-8 23:53 被findreamwang编辑 ,原因:
2018-6-8 23:52
0
雪    币: 498
活跃值: (2463)
能力值: ( LV12,RANK:356 )
在线值:
发帖
回帖
粉丝
10
最好有样本
2018-6-8 23:53
0
游客
登录 | 注册 方可回帖
返回