详情介绍
火绒Bcrypt专用解密工具是一款十分不错的微信勒索病毒解密软件,软件支持拦截、查杀该病毒。本站提供的是该软件的绿色版本,需要的朋友不妨前来本站下载使用。
Bcrypt微信支付勒索病毒介绍
12月1日,火绒客服团队、官方微博和微信公众号接到若干用户求助,遭遇勒索病毒攻击。火绒安全团队分析确认,该病毒(Ransom/Bcrypt)为新型勒索病毒,入侵电脑运行后,会加密用户文件,但不收取比特币,而是要求受害者扫描弹出的微信二维码支付110元赎金,获得解密钥匙。
火绒安全在第一时间发布了“火绒Bcrypt专用解密工具”专门解决该问题,如果您发现电脑存在上述情况,建议您通过该工具进行解密,处理后重启电脑。
近期火绒接到用户反馈,使用微信二维码扫描进行勒索赎金支付的勒索病毒Bcrypt正在大范围传播。用户中毒重启电脑后,会弹出勒索信息提示窗口,让用户扫描微信二维码支付110元赎金进行文件解密。病毒作者谎骗用户称“因密钥数据较大如超出个这时间(即2天后)服务器会自动删除密钥,此解密程序将失效”,但实际解密密钥存放在用户本地,在不访问病毒作者服务器的情况下,也完全可以成功解密。如下图所示:
使用说明
有些用户下载使用解密工具后,提示初始化错误,经过工程师排查,发现较多是因为用户删除了勒索病毒留下的密钥文件,密钥文件保存在%AppData%unname_1989dataFileappCfg.cfg路径下。因此,被感染用户千万别轻易删文件,第一时间下载火绒解密工具进行解密。如果已经删除可以找一下该文件是否还在,如果没有则无法恢复。
勒索提示窗口
病毒代码依靠"白加黑"方式被调用,用于调用病毒代码的白文件带有有效的腾讯数字签名。由于该程序在调用动态库时,未检测被调用者的安全性,所以造成名为libcef.dll的病毒动态库被调用,最终执行恶意代码。被病毒利用的白文件数字签名信息,如下图所示:
被病毒利用的白文件数字签名信息
该病毒运行后,只会加密勒索当前用户桌面目录下所存放的数据文件,并且会对指定目录和扩展名文件进行排除,不进行加密勒索。被排除的目录名,如下图所示:
被排除的目录名
在病毒代码中,被排除的文件扩展名之间使用"-"进行分割,如:-dat-dll-,则不加密勒索后缀名为".dat"和".dll"的数据文件。相关数据,如下图所示:
被排除的文件扩展名
目录名和文件扩展名排除相关代码,如下图所示:
排除目录名
排除文件扩展名
值得注意的是,虽然病毒作者谎称自己使用的是DES加密算法,但是实则为简单异或加密,且解密密钥相关数据被存放在%user% AppDataRoamingunname_1989dataFileappCfg.cfg中。所以即使在不访问病毒作者服务器的情况下,也可以成功完成数据解密。病毒中的虚假说明信息,如下图所示:
病毒中的虚假说明信息
加密相关代码,如下图所示:
数据加密
在之前的用户反馈中,很多用户对勒索提示窗口中显示的感染病毒时间颇感困惑,因为该时间可能远早于实际中毒时间(如前文图中红框所示,2018-08-08 06:43:36)。实际上,这个时间是病毒作者用来谎骗用户,从而为造成来的虚假时间,是通过Windows安装时间戳 + 1440000再转换成日期格式得来,Windows安装时间戳通过查询注册表方式获取,注册表路径为:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionInstallDate。病毒作者使用这个虚假的中毒时间误导用户,让用户误以为病毒已经潜伏了较长时间。相关代码,如下图所示:
虚假感染时间显示相关代码
下载地址
人气软件
卡巴斯基 服务器版 v8.0 简体中文汉化版(工作站、win7、server)
精睿ESET ID自动获取填写工具 V2.2.2 绿色版
Anvi智能卫士(Anvi Smart Defender) v2.3.0.2789 免费中文版
服务器杀毒软件 McAfee VirusScan Enterprise 8.5i+Patch6+5200+
360保险箱 360游戏保险箱 V7.3.1.1011 中文官方正式版(支持Win7)
金山急救箱 v3.5(0927) 官方安装永久免费版 在系统发生未知问题
文件夹病毒专杀工具 V1.3 绿色中文免费版
SandBoxie(游戏多开等) 附注册码
ESET VC52 CrackID(ESET ID自动获取填写器)v1.2.3.7 绿色中文
可牛免费杀毒V1.0.2.1009 官方中文版 集成了全球领先的杀毒引擎
相关文章
-
火绒安全6.0 V6.0.0.1 内测安装版 (arm64x86x64)
火绒安全软件火绒安全软件官方版是一款功能强大的病毒防护软件,相比其他同类软件,火绒安全软件官方版具有完善防御规则以及智能的行为分析技术,不需要庞大的病毒库,同时...
-
火绒安全软件电脑版(个人版) V5.0.75.1 官方安装版
火绒个人版是一款轻巧高效免费的电脑防御及杀毒类安全软件,拥有完全自主知识产权的反病毒引擎,是国内少有的自主研发并保持每周活跃更新的新一代反病毒引擎,欢迎体验...
-
USBCleaner(U盘病毒专杀工具) V4.0 Build 20070126 官方绿色版
USBCleaner是针对U盘打造的一款辅助杀毒软件,该款U盘病毒专杀工具具有安全无毒的特点,大家可以放心使用...
-
金山毒霸青春版(二次元主题) V2023.7.13.1015 官方纯净安装版
金山毒霸青春版是金山毒霸官方所开发的青春版本,二次元主题风格,采用了一贯的轻巧极速安装模式,一键即可完成,对电脑小白用户极其友好...
-
3dmax灯光丢失修复 v1.12 官方免费版
3dmax灯光丢失修复软件是一款扫描并清除能让3dmax灯光丢失病毒的软件,3dmax灯光丢失修复可以一次性清除3dmax灯光病毒,并能让原来感染的3dmax重新打灯光...
-
3dmax杀毒 v1.17 官方免费版
3dmax杀毒软件是一款针对3dmax病毒的专业清除病毒插件。可以清除导致3dmax丢失灯光、3dmax复制卡、3dmax不能撤销、3dmax渲染慢的病毒...
下载声明
☉ 解压密码:www.jb51.net 就是本站主域名,希望大家看清楚,[ 分享码的获取方法 ]可以参考这篇文章
☉ 推荐使用 [ 迅雷 ] 下载,使用 [ WinRAR v5 ] 以上版本解压本站软件。
☉ 如果这个软件总是不能下载的请在评论中留言,我们会尽快修复,谢谢!
☉ 下载本站资源,如果服务器暂不能下载请过一段时间重试!或者多试试几个下载地址
☉ 如果遇到什么问题,请评论留言,我们定会解决问题,谢谢大家支持!
☉ 本站提供的一些商业软件是供学习研究之用,如用于商业用途,请购买正版。
☉ 本站提供的火绒Bcrypt专用解密工具(勒索病毒解密)V1.0.0.1 绿色免费版资源来源互联网,版权归该下载资源的合法拥有者所有。