0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

網(wǎng)絡(luò)安全公司Avast和Emsisoft發(fā)布了免費(fèi)BigBobRoss勒索軟件解密工具

pIuy_EAQapp ? 來源:lp ? 2019-03-12 16:30 ? 次閱讀

網(wǎng)絡(luò)安全公司Avast和Emsisoft發(fā)布了免費(fèi)BigBobRoss勒索軟件解密工具,受到BigBobRoss勒索軟件攻擊的用戶不用“乖乖”交錢啦!

據(jù)外媒報道,兩家以反病毒產(chǎn)品而聞名的網(wǎng)絡(luò)安全公司Avast和Emsisoft,發(fā)布了免費(fèi)BigBobRoss勒索軟件解密工具,可以幫助的受害者在不支付贖金的情況下恢復(fù)他們的文件。

解密工具可以從Avast和Emsisoft網(wǎng)站下載(文末附網(wǎng)址)。

BigBobRoss勒索軟件自1月中旬以來一直處于活躍狀態(tài)。不像GandCrab、Ryuk、BitPaymer、SamSam或Matrix等規(guī)模較大的勒索軟件一直是新聞的焦點(diǎn),BigBobRoss勒索軟件在過去的兩個月里一直默默感染著受害者,影響范圍較小。

Emsisoft安全研究員Michael Gillespie稱,第一次發(fā)現(xiàn)BigBobRoss是在1月14日,那時一些受害者用ID-Ransomware識別了這個勒索軟件。ID-Ransomware是Gillespie幾年前建立的,幫助受害者確定感染他們系統(tǒng)的勒索軟件的名稱。

Gillespie說,來自6個國家的用戶提交了這個軟件35次,后來他確認(rèn)為這個勒索軟件是BigBobRoss。但并不是所有的受害者都知道使用ID-Ransomware,所以受感染的人數(shù)實(shí)際會更多。

目前還不清楚BigBobRoss團(tuán)隊(duì)是如何傳播勒索軟件或感染受害者的。

除了使用ID-Ransomware服務(wù),受害者還可以根據(jù)一些線索確定自己的設(shè)備是否被BigBobRoss 勒索軟件感染。

勒索軟件的名字來自勒索郵件的電子郵件地址——BigBobRoss@computer4u.com。一旦計(jì)算機(jī)被感染,大部分文件會被加密,文件擴(kuò)展名為“.obfuscated“。例如,image.png將變成image.png.obfuscated。此外,勒索信以 “Read Me.txt”格式保存。

盡管使用了.obfuscated文件擴(kuò)展名,但使用QT用C++編寫的勒索軟件實(shí)際上并沒有混淆文件,而是使用AES-128 ECB算法對文件進(jìn)行了加密。

Avast和Emsisoft 的BigBobRoss解密工具能破解這種加密技術(shù),幫助受害者恢復(fù)文件。

工具下載地址:

Avast網(wǎng)站:

https://www.avast.com/ransomware-decryption-tools#bigbobross

Emsisoft 網(wǎng)站:

https://decrypter.emsisoft.com/bigbobross

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    4721

    瀏覽量

    87099
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3110

    瀏覽量

    59543
  • C++
    C++
    +關(guān)注

    關(guān)注

    21

    文章

    2102

    瀏覽量

    73457
  • 加密技術(shù)
    +關(guān)注

    關(guān)注

    0

    文章

    144

    瀏覽量

    17346

原文標(biāo)題:福利篇|免費(fèi)BigBobRoss勒索軟件解密工具發(fā)布!

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    IP風(fēng)險畫像如何維護(hù)網(wǎng)絡(luò)安全

    的重要工具。 什么是IP風(fēng)險畫像? IP風(fēng)險畫像是一種基于大數(shù)據(jù)分析和機(jī)器學(xué)習(xí)技術(shù)的網(wǎng)絡(luò)安全管理工具。它通過對IP地址的網(wǎng)絡(luò)行為、流量特征、歷史記錄等多維度數(shù)據(jù)進(jìn)行深入分析,構(gòu)建出每個
    的頭像 發(fā)表于 09-04 14:43 ?238次閱讀

    MSPM0 MCU中的網(wǎng)絡(luò)安全機(jī)制

    電子發(fā)燒友網(wǎng)站提供《MSPM0 MCU中的網(wǎng)絡(luò)安全機(jī)制.pdf》資料免費(fèi)下載
    發(fā)表于 08-29 10:05 ?0次下載
    MSPM0 MCU中的<b class='flag-5'>網(wǎng)絡(luò)安全</b>機(jī)制

    網(wǎng)絡(luò)安全提供有力的支持與保障

    網(wǎng)絡(luò)安全
    jf_62215197
    發(fā)布于 :2024年08月01日 07:57:25

    華為云 CodeArts 12 大安全防護(hù)機(jī)制,端到端全面保障軟件供應(yīng)鏈安全!

    攻擊,要求其支付 200 萬美元贖金,以換取解密器。 為此,國內(nèi)推出相關(guān)法規(guī)加強(qiáng)網(wǎng)絡(luò)安全風(fēng)險管控。比如今年 6 月,金融監(jiān)管總局發(fā)布《關(guān)于加強(qiáng)第三方合作中網(wǎng)絡(luò)和數(shù)據(jù)
    的頭像 發(fā)表于 07-12 18:04 ?767次閱讀
    華為云 CodeArts 12 大<b class='flag-5'>安全</b>防護(hù)機(jī)制,端到端全面保障<b class='flag-5'>軟件</b>供應(yīng)鏈<b class='flag-5'>安全</b>!

    是德科技與ETAS攜手提供一個綜合車載網(wǎng)絡(luò)安全解決方案

    ETAS 模糊測試軟件“ESCRYPT CycurFUZZ”嵌入是德科技車載網(wǎng)絡(luò)安全測試平臺
    的頭像 發(fā)表于 05-14 16:27 ?442次閱讀

    企業(yè)網(wǎng)絡(luò)安全的全方位解決方案

    安全域劃分到云端管理,全面構(gòu)建企業(yè)網(wǎng)絡(luò)安全防線 在數(shù)字化浪潮席卷全球的今天,企業(yè)網(wǎng)絡(luò)安全已經(jīng)成為商業(yè)運(yùn)營中不可忽視的一部分。隨著企業(yè)數(shù)字資產(chǎn)價值的不斷攀升,網(wǎng)絡(luò)安全挑戰(zhàn)也愈發(fā)嚴(yán)峻。數(shù)
    的頭像 發(fā)表于 04-19 13:57 ?584次閱讀

    勒索病毒防護(hù)解決方案---預(yù)防、監(jiān)測、處置、理賠,實(shí)現(xiàn)全面網(wǎng)絡(luò)安全

    在數(shù)字化時代,網(wǎng)絡(luò)安全威脅日益嚴(yán)峻,尤其是勒索病毒的泛濫成為了企業(yè)和個人用戶的一大痛點(diǎn)。隨著攻擊手法的不斷進(jìn)化,傳統(tǒng)的安全措施已經(jīng)難以應(yīng)對這些復(fù)雜多變的威脅。因此,打造一個全面的勒索
    的頭像 發(fā)表于 04-18 14:30 ?609次閱讀
    <b class='flag-5'>勒索</b>病毒防護(hù)解決方案---預(yù)防、監(jiān)測、處置、理賠,實(shí)現(xiàn)全面<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    工業(yè)富聯(lián)獲頒ISO/SAE 21434汽車網(wǎng)絡(luò)安全認(rèn)證

    2024年4月9日,工業(yè)富聯(lián)旗下子公司南寧富聯(lián)富桂精密工業(yè)有限公司獲頒ISO/SAE 21434:2021道路車輛-網(wǎng)絡(luò)安全工程流程認(rèn)證證書,標(biāo)志著其已建立起符合ISO/SAE 21434要求的
    的頭像 發(fā)表于 04-16 16:41 ?524次閱讀
    工業(yè)富聯(lián)獲頒ISO/SAE 21434汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>認(rèn)證

    普華基礎(chǔ)軟件榮獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證證書

    基礎(chǔ)軟件網(wǎng)絡(luò)安全管理、網(wǎng)絡(luò)安全活動、產(chǎn)品研發(fā)、運(yùn)維、威脅分析和風(fēng)險評估等關(guān)鍵流程方面均達(dá)到了國際標(biāo)準(zhǔn)的要求,為智能汽車制造商和供應(yīng)商提供更加可靠的信息
    的頭像 發(fā)表于 03-19 09:48 ?582次閱讀

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全的挑戰(zhàn)

    分析企業(yè)如何通過專業(yè)的網(wǎng)絡(luò)安全解決方案應(yīng)對這些挑戰(zhàn)。 1.勒索病毒的危害與挑戰(zhàn) -攻擊門檻的降低:隨著攻擊工具的普及和技術(shù)的簡化,即使是沒有深厚技術(shù)背景的攻擊者也能發(fā)起勒索病毒攻擊,這
    的頭像 發(fā)表于 03-16 09:41 ?423次閱讀

    工業(yè)發(fā)展不可忽視的安全問題——OT網(wǎng)絡(luò)安全

    在數(shù)字化時代,工業(yè)運(yùn)營技術(shù)(OT)的網(wǎng)絡(luò)安全比以往任何時候都更加重要。DataLocker,作為OT網(wǎng)絡(luò)安全的守護(hù)者,提供全面的加密和數(shù)據(jù)管理解決方案,確保關(guān)鍵基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)威脅。
    的頭像 發(fā)表于 03-09 08:04 ?2053次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    臺灣半導(dǎo)體公司遭遇勒索軟件攻擊

    來源:The Record 臺灣一家半導(dǎo)體制造商受到網(wǎng)絡(luò)攻擊,據(jù)稱該攻擊是由臭名昭著的LockBit勒索軟件團(tuán)伙發(fā)起的。 黑客在京鼎精密科技(Foxsemicon)的網(wǎng)站上發(fā)布
    的頭像 發(fā)表于 01-18 16:15 ?501次閱讀

    網(wǎng)絡(luò)安全測試工具有哪些類型

    網(wǎng)絡(luò)安全測試工具是指用于評估和檢測系統(tǒng)、網(wǎng)絡(luò)和應(yīng)用程序的安全性的一類軟件工具。這些
    的頭像 發(fā)表于 12-25 15:00 ?1172次閱讀

    汽車網(wǎng)絡(luò)安全:防止汽車軟件中的漏洞

    汽車網(wǎng)絡(luò)安全在汽車開發(fā)中至關(guān)重要,尤其是在 汽車軟件 日益互聯(lián)的情況下。在這篇博客中,我們將分享如何防止汽車網(wǎng)絡(luò)安全漏洞。 靜態(tài)分析工具有助于執(zhí)行關(guān)鍵的汽車編碼指南(如MISRA和AU
    的頭像 發(fā)表于 12-21 16:12 ?1048次閱讀
    汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>:防止汽車<b class='flag-5'>軟件</b>中的漏洞

    全球勒索攻擊創(chuàng)歷史新高,如何建立網(wǎng)絡(luò)安全的防線?

    勒索軟件攻擊猖獗黑灰產(chǎn)商業(yè)模式日漸成熟
    的頭像 發(fā)表于 11-20 14:32 ?373次閱讀