【工具分享】Amnesia勒索病毒解密工具

devtools/2024/10/15 20:05:05/

前言

Amnesia 勒索软件于 2017 年 4 月 26 日开始出现。Amnesia 主要通过 RDP(远程桌面服务)暴力攻击进行传播,允许恶意软件作者登录受害者的服务器并执行勒索行为。


特征

AES-256 加密算法对您的文件进行加密。加密后的文件会被重命名为 *.amnesia,赎金信息存放在名为“HOW TO RECOVER ENCRYPTED FILES.TXT”的文件中,并要求您联系“s1an1er111@protonmail.com”。这些信息通常会出现在您的桌面上。

一旦犯罪分子获得访问权限,恶意软件会删除系统的恢复点,使得无法通过卷影副本来恢复文件。此外,它会将自身复制%APPDATA%目录下并在“HKEY_CURRENT_USER\SOFTWARE\Microsoft\CurrentVersion\RunOnce项注册自身,以实现下次启动自动运行。

Amnesia 使用 AES-256 加密算法以 ECB 模式对最多 1 MB 的文件进行加密。一旦文件被锁定,恶意软件会在文件名后添加“.amnesia”扩展名。

工具使用说明

重要提示:务必先从系统中删除恶意软件。否则,它可能会反复锁定系统或加密文件。任何可信的防病毒软件都可以帮助您完成这一步骤。如果您的系统通过 Windows 远程桌面功能遭到入侵,我们建议您更改所有用户的密码,并检查本地用户帐户中是否有攻击者可能添加的其他帐户。

解密器需要访问一个加密文件和该文件的原始未加密版本,以重建解密所需的加密密钥。请不要更改原始文件和加密文件的文件名,因为解密器可能会根据文件名来确定正确的文件扩展名。

1.公众号后台发送 Amnesia,以下载解密器。

  2.下载后,选择您的文件,然后将其拖放到解密器可执行文件上。

图片

3.释放鼠标键后,解密器将开始重建所需的加密参数。这个过程可能需要一段时间。

图片

4.解密器完成恢复过程后,将显示重建的加密详细信息。显示纯粹是信息性的,用于确认已找到所需的加密详细信息。

图片

5.接下来会显示许可条款,您需要点击“是”按钮来同意。

6.同意许可条款后,将打开主解密器用户界面。

图片

 

图片

7.默认情况下,解密器将预填驱动器和网络驱动器作为解密位置。您可以使用“添加”按钮添加其他位置。同时,您还可以通过拖放方式向对象列表中添加要解密的文件和位置。

8.解密器通常会根据不同的勒索软件系列提供各种选项。这些选项位于“选项”选项卡中,可以在那里启用或禁用。您可以在下面找到可用选项的详细列表。

9.将要解密的所有位置添加到列表后,点击“解密”开始解密过程。屏幕将显示当前文件处理进度和解密状态。

图片

10.解密过程完成后,解密器显示完成。

图片

11.如果需要报告记录,您可以通过点击“保存日志”来保存。

解密器目前实现以下选项:

         保留加密文件

由于勒索软件不会保存有关未加密文件的信息,解密器无法保证解密数据与之前加密数据完全相同。

因此,默认情况下,解密器会保留加密文件。如果您希望在解密后删除加密文件,则可以禁用此选项。如果磁盘空间有限,可能需要考虑这一点。

工具下载地址

solar专业应急响应团队公众号

回复关键字【Amnesia】获取下载链接


http://www.ppmy.cn/devtools/126323.html

相关文章

蓝桥杯备赛(c/c++)

排序 9. 实现选择排序 10. 实现插入排序 11. 实现快速排序 12. 实现归并排序 13. 实现基数排序 14. 合并排序数组

9.校园二手网站系统( Springboot 和 thymeleaf(html)开源框架)

目录 1.系统的受众说明 2.系统需求分析 2.2.1用户功能模块 2.2.2二手交易功能需求 2.2.3需求发布功能需求 2.3.1操作流程 2.3.2添加信息流程 2.3.3删除信息流程 2.4 系统E-R图 3.系统概要设计 3.1系统的整体架构 3.2 数据库表 4.系统实现 4.1用户功能模块 4.2 二…

【氮化镓】低温对p-GaN HEMT迁移率、阈值电压和亚阈值摆幅的影响

本期分享一篇低温对p-GaN HEMT 迁移率、阈值电压和亚阈值摆幅影响进行表征和建模的研究论文。文章作者Shivendra Kumar Singh、Thien Sao Ngo、Tian-Li Wu(通讯作者)和Yogesh Singh Chauhan,分别来资源中国台湾阳明交通大学国际半导体技术学院、印度理工学院坎普尔分校电气工…

通过Express + Vue3从零构建一个用户认证与授权系统(一)项目结构设计

项目背景 本文基于 TypeScript Express Vue3 ,从零构建一个用户认证与授权管理系统。这个系统的核心部分包括前端、后端和数据库。我们需要确保各部分合理分层、易于维护和扩展,让我们一步步去实现我们的系统。 一、项目结构设计 1. 前端 (Vue 3 E…

对Docker部署的MySQL中的数据进行备份/恢复

文章目录 1. 启动MySQL容器 2. 使用 docker exec 运行 mysqldump 2.1 备份单个数据库 2.2 备份所有数据库 3. 压缩备份文件 3.1 压缩备份单个数据库 3.2 压缩备份所有数据库 4. 自动化备份 4.1 编辑 crontab 文件 4.2 添加备份任务 5. 恢复备份 5.1 恢复单个数据库…

PAT甲级-1079 Total Sales of Supply Chain

题目 题目大意 一个供应链由供应商、经销商和零售商组成。给出总节点个数,商品的价格,和利率r%。各节点从0到n-1编号,给出每个节点对应的孩子节点的个数及孩子节点。如果孩子节点个数为0,说明是零售商,给出零售商当前…

Modbus TCP 西门子PLC指令以太口地址配置以及 Poll Slave调试软件地址配置

1前言 本篇文章讲了 Modbus TCP通讯中的一些以太网端口配置和遇到的一些问题, 都是肝货自己测试的QAQ。 2西门子 SERVER 指令 该指令是让外界设备主动连接此PLC被动连接, 所以这里应该填 外界设备的IP地址。 这边 我因为是电脑的Modbus Poll 主机来…

SpringBoot实战:购物推荐网站的设计与实现技巧

1系统概述 1.1 研究背景 如今互联网高速发展,网络遍布全球,通过互联网发布的消息能快而方便的传播到世界每个角落,并且互联网上能传播的信息也很广,比如文字、图片、声音、视频等。从而,这种种好处使得互联网成了信息传…