很重要的文件被加密了,如果没有办法破解就只能交钱了。
样本是一个 jscript 脚本,我在虚拟机里运行了一下,发现最终执行加密的是一个随机名字的 exe ,已经上传到网盘:
https://db.tt/ZRbNyXMP
样本是一个 jscript 脚本,我在虚拟机里运行了一下,发现最终执行加密的是一个随机名字的 exe ,已经上传到网盘:
https://db.tt/ZRbNyXMP
1
naver1 May 21, 2016 正在折腾
|
2
naver1 May 21, 2016 没办法,加密密钥被传到服务器了。
|
3
naver1 May 21, 2016
不能,每次加密的密钥都不同,有解密方式也需要具体对应的密钥来解密。
|
4
loading May 21, 2016 via Android
如果黑掉密钥服务器,也是一笔钱啊~
|
5
qq316107934 May 21, 2016 via Android
系统装一个轻量级的 Hips 还是很有必要的
|
6
michaelchs May 22, 2016 via iPad
还有这么招人的。。。
|