0x0背景
Paradise(天堂)勒索病毒最早出现在2018年七月份左右,Paradise勒索病毒,翻译成中文是 “天堂勒索” ,此病毒运行之后使用对称算法加密受害者文件,使用RSA算法加密密钥,没有作者RSA私钥无法解密文件,病毒会判断系统语言,如果系统语言在指定列表中则删除自身,否则执行加密操作,国内已经有用户中招。
0x01 解密工具
下载链接:https://www.emsisoft.com/ransomware-decryption-tools/paradise
使用文档:https://www.emsisoft.com/ransomware-decryption-tools/howtos/emsisoft_howto_paradise.pdf
备用链接:
链接:https://pan.baidu.com/s/1Z1NtDi-JmPYG0DaV3g4zAA
提取码:c2pg
复制这段内容后打开百度网盘手机App,操作更方便哦
0x02 解密过程
0x03 参考链接
技术分析:https://mp.weixin.qq.com/s/O4uMtDdFWVmAh2VEP3n7Kg
视频介绍: http://it.rising.com.cn/fanglesuo/19558.html
欢迎大家分享更好的思路。^^_^^ !