/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
隨著互聯網不斷發展,各種各樣的勒索病毒層出不窮,FilesLocker聖誕特別版勒索病毒解密工具您需要了解一下,這個軟件專門針對2.1版本的FilesLocker聖誕特別版病毒量身打造,FilesLocker聖誕特別版勒索病毒解密工具能夠幫助您輕鬆的進行病毒解密,讓您免受勒索危害!
2.1 版本
由於作者已經將之前的私鑰放出,在2.1版本中,便更新了公鑰,如圖所示。
隨機生成加密文件的AES密鑰,使用RSA加密,最後再把密文用base64編碼:
加密AES秘鑰,並用base64編碼密文
樣本隻加密係統盤中指定文件夾和非係統盤中指定文件名後綴名的文件。
係統盤指定文件夾
加密除了係統盤之外的其他磁盤
指定加密的文件後綴名,共367種
加密文件使用了AES算法,ECB模式:
加密文件代碼
加密完成後會在文件名後麵添加後綴.[fileslocker@pm.me]。
添加文件名後綴
整個加密階段完成以後,會調用vssadmin.exe刪除掉係統卷影副本
刪除卷影副本
選擇被加密的文件夾
選擇自己的ID文件(桌麵上生成的加密信,中英文的都可以)
點擊Decrypt開始解密