【工具分享】Alcatraz勒索病毒解密工具

前言

Alcatraz是来自勒索软件组织的一种非常严重的加密病毒。它使用 AES-256 算法加密文件,然后将扩展名 .alcatraz 附加到锁定的文件中。根据研究人员的说法,Alcatraz勒索软件是由Rig漏洞利用工具包推动的。然而,感染可以使用不同的方法渗透到系统中。勒索软件分发的一种流行方式是通过垃圾邮件。电子邮件可能会假装是从合法和知名的来源发送的。威胁可能隐藏在邮件正文中、提供的恶意链接或恶意附件中。

如果您无法确定该链接是否为恶意链接,或者附件是否隐藏了会危及系统漏洞的恶意软件文件,则可以将其上传到 VirusTotal 或任何其他在线恶意软件扫描服务。结果可以帮助您避免成为勒索软件的受害者。在某些情况下,登陆受感染的网站可能会导致恶意文件的隐蔽安装。在点击可疑广告和链接之前,请再三考虑。当下一个软件更新通知弹出时要注意,有时恶意意图者可能会成功地掩盖Alcatraz勒索软件以及虚假软件通知中的其他恶意软件。

特征

  1. 加密文件的扩展名为 .alcatraz

  2. 生成Ransomed.html勒索信,它以“您的所有数据都已加密”开头,并提供受害者的个人 ID。

工具使用说明

1.下载avast_decryptor_RANSOMWARE_NAME.exe文件(例如,avast_decryptor_globe.exe),单击“运行”立即启动应用程序。

图片

2.如果出现“Windows 保护你的电脑”对话框,请单击“更多信息”,然后单击“仍然运行”。

图片

3.在“欢迎”屏幕上,单击“下一步”。

图片

4.使用可用按钮找到要解密的文件,然后单击下一步

重要提示:接下来的三个步骤(步骤 5 到 7)仅在需要破解密码时才适用。否则,向导将直接进入步骤 8 中描述的屏幕。

5.提供加密文件和原始文件的位置,然后单击“下一步”。

6.单击“开始”以启动密码破解过程。注意:此过程会消耗 PC 上的过多资源。如有必要,单击“暂停”以暂停该过程。

图片

7.当破解的密码出现在“密码”框中时,单击“下一步”

8.根据需要勾选以下选项,然后单击“解密”:

备份加密文件:创建加密文件的备份。

以管理员身份运行解密过程:使解密过程能够访问所有文件,包括只能通过管理员权限访问的文件。

9.解密完成后,单击“显示日志”查看已完成解密的概述,或单击“关闭”退出向导。

工具下载地址

进入公众号关注同名账号

回复关键字【Alcatraz】获取下载链接

  • 4
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值