Hakbit勒索病毒的最新解密工具
2019-11-28 11:24:40 Author: mp.weixin.qq.com(查看原文) 阅读量:63 收藏

Emsisoft 发布了的针对Hakbit勒索软件的新的免费解密工具。包括美国和欧洲的家庭用户和企业在内,现已确定有多个受害者遭到了Hakbit勒索软件攻击。
 
通常的赎金笔记都是文本文件,而Hakbit勒索软件的要求却是在受害者的桌面上显示的,攻击者会将受害者的桌面壁纸改成他们的要求和比特币钱包地址的QR码。

带有赎金笔记和QR码的Hakbit壁纸
赎金记录内容:
注意!你所有的重要文件都已加密!要取回文件,请发送价值300美元的比特币,与我们联系并提供付款证明以及您的唯一标识符密钥。
之后我们就会给你一个解密工具与你的个人解密密码。
购买比特币地址:
https://www.coinbase.comhttps://localbitcoins.com
联系方式:[email protected]
比特币钱包:12grtxACJZkgT2nGAvMesgoM4ADHJ6NTaW
 
技术细节:
Hakbit使用AES-256加密受害者的文件,并附加扩展名“ .crypted”。在安装时,akbit尝试通过将其可执行文件随机命名为以下文件之一来隐藏其存在:
lsass.exe svchst.exe crcss.exe chrome32.exe firefox.exe calc.exe mysqld.exe
dllhst.exe  opera32.exe memop.exe spoolcv.exe ctfmom.exe SkypeApp.exe
无论《Hakbit赎金说明》怎么说,我们的解密工具都可以帮助您免费恢复文件。您也可以下载下面链接的免费解密工具以及详细指南。
解密工具下载地址:https://www.emsisoft.com/ransomware-decryption-tools/hakbit
Esisisoft的Hakbit解密器
成功解密Hakbit加密文件
Bleeping Computer的专家为该工具提供了支持。如果您有需要,请在这里描述一下您所遇到问题的详细信息。
 
以上内容翻译来源
https://blog.emsisoft.com/en/34716/emsisoft-releases-a-new-decryptor-for-hakbit-ransomware/
 
Hakbit勒索病毒于2019年11月份被发现,该勒索病毒主要通过垃圾邮件进行传播。执行过程中还会使用开源项目SharpExec进行横向传播。
 
虽然国内外都有不少的用户都已经中招,好在有许多防病毒厂商声明对此勒索病毒已经有了对应的解密工具,当然我们公司也在其中。我们公司在和勒索病毒“较量”的过程中也收集了一些破解勒索病毒的工具,您可以进入我们的官网点击工具下载按钮选择对应的破解勒索病毒工具。

值得收藏!最全勒索解密工具等你来拿

如果以上工具无法解决您的问题,有可能病毒更新了。但没问题!我们不但免费提供破解勒索病毒的工具还可以对“特殊”的勒索病毒进行“专门服务”。
当然我们也有自己专门的破解勒索病毒工具。
如果您需要的话可以联系我们。
官网:http://lsbd.bjhapt.net/

推荐文章++++


*值得收藏!最全勒索解密工具等你来拿

*盘点近几年勒索病毒使用过的工具和漏洞

*勒索病毒制造者赚了20亿美金后公然宣布金盆洗手




文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650458202&idx=2&sn=5f3dfa29c7a9a2a40f5f684cf3962950&chksm=83bbadbeb4cc24a801c310bdbca396f025eaee943bb6ba60a59e2225acf19d928f790eec4fc6#rd
如有侵权请联系:admin#unsafe.sh