中了一個會說話的病毒cerber


penkjn wrote:
剛剛我的資料也都中了...(恕刪)


昨天交付贖金了 也順利拿到解密執行檔

中間一度以為我救不回來了 因為有一個目錄裡面是以前存離線地圖出國用的

檔案數約1,6xx,xxx 沒錯 一百多萬 XD

後來一開始是先拆不同顆硬碟解....

一直解到解不開的那顆硬碟 才去看檔案數發現這個bug 可能超過他scan的上限



另外一個有趣的是 被加密的目錄 搬到別的地方 只要

那個關鍵*.html *.txt 跟另外一個檔案還在 他就能解....

另外解密過程 他會需要先上網check key

之後網路線就可以拔掉


大概就這樣 這次花了1.25BTC 學習資安的重要 XD

感謝歹徒 生命中的資安老師 (誤
F.U.01 = F k you 01

F.U.01 wrote:
昨天交付贖金了 ...(恕刪)


記得用卡巴斯基和HitmanPro.Alert 保證不會中勒索

Clover UEFI 原版黑蘋果! wrote:
記得用卡巴斯基和HitmanPro...(恕刪)


中毒的裝了卡巴也沒掃到唷 但也不知道是不是付錢後病毒自爆....

到處都有人跟我要這支毒回去研究 XD 但找不到了
F.U.01 = F k you 01
分享一下 昨天跟另外受害者一起實驗後 對於cerber 這支綁架病毒的心得

昨天一開始我們先是嘗試

用他被加密的檔案 放到我的環境 然後用我付過錢得到的解密執行檔解

結果是失敗 上面訊息是顯示 decryption fail



後來把我能解檔的軟體 讓對方測是 會顯示出他的key id

但會顯示no paid



結論 只有付錢才有辦法 他會到對方端認證你你被鎖檔的key 付過錢沒
boss_man8100 wrote:
你說你點到什麼,是...(恕刪)
F.U.01 = F k you 01
朋友最近也重了這個病毒,單純往解密的方向思考,可能真的只有付錢一途。
但稍微觀察這病毒的行為後,發現他是把檔案加密成新檔案後,再把原檔案「刪除」。
因此用undelete360這類的救檔案軟體,有機會把「原檔案」救回來。
但是畢業刪除檔案後,硬碟空間釋出,後續的新檔案有可能覆蓋原區塊的資料,那
當然也無法救回來了。

不過實際用undelete360掃過被勒索的硬碟,發現小檔案(如照片),有蠻高的機率
可以完全成功救回的(因為區塊沒被覆蓋),而大檔案(如影片)通常就不樂觀。
大致上用undelete360成功救回的檔案約20%。
CERBER病毒 剛剛我也中了,你有救回來原來的檔案嗎? 求救

Clover UEFI 原版黑蘋果! wrote:
記得用卡巴斯基和HitmanPro...(恕刪)


裝了卡巴一樣中,還沒辦法解(友人硬碟全遭殃,沒辦法)
香焦和C瓜 wrote:
各位大大,小弟剛不...(恕刪)

我的電腦今天中毒,真幹!裡面有許多珍貴照片及資料!


我自己是沒有中過,但剛好最近有協助處理到這隻勒索病毒

已經有解密程式了

http://goo.gl/1u4fUp 提供給還未解密的人參考
真糟糕
我昨天也中了CERBER
心情好低落
主要是在免費空間
不小心點到隱藏廣告中的
有防毒根本沒用
不想付贖金
想救回檔案
關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!