紧急:Snake4444勒索病毒解密方法

近日,国瑞IT发现Globelmposter勒索病毒再次席卷全国各地医院及企业单位系统,被入侵的系统文件及数据库被加密,病毒将加密后的文件后缀改以Snake4444结尾,并要求用户通过邮件沟通赎金跟解密密钥等。目前GlobeImposter 3.0 Snake4444已在多个省份形成规模爆发趋势,国瑞IT建议全国各医院做好安全防护,受影响单位可联系国瑞IT,快速获取病毒应急响应支撑。

Globelmposter 3.0勒索变种的安全威胁热度一直居高不下。早在2018年8月份,安全厂商就追踪到该变种并在国内发布预警。Globelmposter 3.0勒索病毒攻击,攻击手法极其丰富,可以通过社会工程,RDP爆破,恶意程序捆绑等方式进行传播,其加密的后缀名以*4444结尾,文件被加密后会被加上以下后缀:
Ox4444、
China4444、
Help4444、
Rat4444 、
Tiger4444 、
Rabbit4444 、
Dragon4444 、
Snake4444 、
Horse4444、
Goat4444 、
Monkey4444 、
Rooster4444、
Dog4444

由于Globelmposter 3.0采用RSA2048算法加密,目前该勒索样本加密的文件暂无解密工具,文件被加密后会被加上*4444系列后缀。在被加密的目录下会生成一个名为”HOW_TO_BACK_FILES”的txt文件,显示受害者的个人ID序列号以及黑客的联系方式等。
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值