在 2023 年 10 月,我们发布了一篇包含 Rhysida 勒索病毒技术分析的 部落格文章。我们在文章中故意省略了我们已经知道该勒索病毒存在的加密漏洞达数月之久的事实,并且自 2023 年 8 月以来,我们已悄悄地向受害者提供了我们的解密工具。得益于我们与执法部门的合作,我们能够默默地帮助了许多组织免费解密其档案,让他们重新恢复功能。由于 Rhysida 勒索病毒的弱点在最近已经公开披露,我们现在向所有 Rhysida 勒索病毒的受害者公开发布我们的解密工具下载。
Rhysida 勒索病毒自 2023 年 5 月以来一直在活动。截至 2024 年 2 月,他们的 TOR 网站上列出了 78 家受攻击的公司,包括 IT资讯科技行业、医疗、学术机构和政府组织。
梯子加速器app请仔细阅读以下说明。成功率依赖于这些规则。
受感染的 PC 的几个参数会影响文件的加密和解密:
驱动器字母的集合文件的顺序CPU 核心数量执行的勒索病毒样本的位数加密前的文件格式因此,在解密文件时必须遵循以下规则:
解密器必须在文件被加密的同一台机器上执行密码破解过程必须在文件被加密的同一台机器上执行不能将其他机器的文件复制到执行解密过程的机器上文本文件源文件、INI 文件、XML、HTML 等必须有一定的最小大小才能被解密64 位样本的 Rhysida 加密工具更为常见。因此,解密器的预设配置假定为 64 位加密器。如果确定使用的是 32 位版本例如,如果您使用的是 32 位操作系统,则可以通过以下命令行参数将解密器切换到 32 位模式:
avastdecryptorrhysidaexe /ptr32
如果想要检查解密过程是否能在不更改文件的情况下工作,可以使用解密器的“测试模式”。此模式可以通过以下命令行参数激活:
avastdecryptorrhysidaexe /nodecrypt
Rhysida 解密器也依赖于已知的文件格式。常见的文件格式,如 Office 文件、压缩档、图片和多媒体文件已经受到支持。如果您的加密数据包含不太常见或专有格式的有价值文件,请联系我们:decryptors@avastcom。我们可以分析文件格式,并在可能的情况下将其支持添加到解密器中。
如对 Avast 解密器有任何疑问或建议,请发送电子邮件至:decryptors@avastcom。
标签: 解密器, 解密工具, 勒索病毒
分享: X Facebook