0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

网络安全公司Avast和Emsisoft发布了免费BigBobRoss勒索软件解密工具

pIuy_EAQapp 来源:lp 2019-03-12 16:30 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

网络安全公司Avast和Emsisoft发布了免费BigBobRoss勒索软件解密工具,受到BigBobRoss勒索软件攻击的用户不用“乖乖”交钱啦!

据外媒报道,两家以反病毒产品而闻名的网络安全公司Avast和Emsisoft,发布了免费BigBobRoss勒索软件解密工具,可以帮助的受害者在不支付赎金的情况下恢复他们的文件。

解密工具可以从Avast和Emsisoft网站下载(文末附网址)。

BigBobRoss勒索软件自1月中旬以来一直处于活跃状态。不像GandCrab、Ryuk、BitPaymer、SamSam或Matrix等规模较大的勒索软件一直是新闻的焦点,BigBobRoss勒索软件在过去的两个月里一直默默感染着受害者,影响范围较小。

Emsisoft安全研究员Michael Gillespie称,第一次发现BigBobRoss是在1月14日,那时一些受害者用ID-Ransomware识别了这个勒索软件。ID-Ransomware是Gillespie几年前建立的,帮助受害者确定感染他们系统的勒索软件的名称。

Gillespie说,来自6个国家的用户提交了这个软件35次,后来他确认为这个勒索软件是BigBobRoss。但并不是所有的受害者都知道使用ID-Ransomware,所以受感染的人数实际会更多。

目前还不清楚BigBobRoss团队是如何传播勒索软件或感染受害者的。

除了使用ID-Ransomware服务,受害者还可以根据一些线索确定自己的设备是否被BigBobRoss 勒索软件感染。

勒索软件的名字来自勒索邮件的电子邮件地址——BigBobRoss@computer4u.com。一旦计算机被感染,大部分文件会被加密,文件扩展名为“.obfuscated“。例如,image.png将变成image.png.obfuscated。此外,勒索信以 “Read Me.txt”格式保存。

尽管使用了.obfuscated文件扩展名,但使用QT用C++编写的勒索软件实际上并没有混淆文件,而是使用AES-128 ECB算法对文件进行了加密。

Avast和Emsisoft 的BigBobRoss解密工具能破解这种加密技术,帮助受害者恢复文件。

工具下载地址:

Avast网站:

https://www.avast.com/ransomware-decryption-tools#bigbobross

Emsisoft 网站:

https://decrypter.emsisoft.com/bigbobross

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 软件
    +关注

    关注

    69

    文章

    5364

    浏览量

    91937
  • 网络安全
    +关注

    关注

    11

    文章

    3517

    浏览量

    63572
  • C++
    C++
    +关注

    关注

    22

    文章

    2131

    浏览量

    77415
  • 加密技术
    +关注

    关注

    0

    文章

    150

    浏览量

    17827

原文标题:福利篇|免费BigBobRoss勒索软件解密工具发布!

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全TARA分析全指南:从基础原理到落地实操

    。供应商必须提供其供货组件(ECU、域控、软件)的组件级 TARA 分析报告,车企需将其整合到整车级 TARA 中,验证其是否满足整车安全需求,不可直接照搬使用。车企对整车网络安全负最终责任,供应商对其供货
    发表于 04-27 15:32

    汽车网络安全合规全流程深度解析——从法规门槛到落地实践

    ? 事件响应SLA:发现漏洞后,供应商的响应时间和修复周期是多少? 软件升级机制:如需发布安全补丁,通过什么渠道交付?是否需要配合SUMS流程? 责任期限:网络安全责任持续多少年? 6
    发表于 04-21 13:03

    汽车网络安全 ISO/SAE 21434是什么?(一)

    ISO(国际标准化组织)与SAE(美国汽车工程师学会)联合制定,2021 年 8 月正式发布,核心替代此前的 SAE J3061 指南,成为汽车网络安全的核心技术基准。 1. 核心定位 汽车网络安全
    发表于 04-07 10:37

    汽车网络安全:法规、强标、标准的关系(二)

    在汽车网络安全领域,法规、强制性标准(简称“强标”)及 标准三者紧密关联,共同构成车辆上市销售的合规体系,其中法规和强标均有强制约束力,直接决定车辆能否合法入市,推荐性标准则为合规落地提供具体实施
    发表于 04-03 15:25

    DEKRA德凯汽车网络安全合规线上研讨会圆满举办

    随着智能网联汽车持续发展,汽车产品的软件化、网联化程度不断提升,网络安全与数据安全正成为整车及其供应链企业必须直面的核心议题。今日,DEKRA德凯举办的汽车网络安全合规线上研讨会,吸引
    的头像 发表于 02-02 13:47 558次阅读

    国产网络安全整机在工控网络安全上的保护策略

    网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,确保系统连续可靠正常地运行,网络服务不中断。
    的头像 发表于 01-27 10:27 282次阅读
    国产<b class='flag-5'>网络安全</b>整机在工控<b class='flag-5'>网络安全</b>上的保护策略

    送的免费U盘,千万别直接插电脑!#网络安全 #零信任

    网络安全
    江苏易安联
    发布于 :2025年12月01日 10:09:49

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    勒索怎么办?一键恢复数据“不死之身”#网络安全 #零信任

    网络安全
    江苏易安联
    发布于 :2025年11月17日 10:26:20

    华为发布全新升级星河AI网络安全解决方案

    华为全联接大会2025期间,在以“AI时代,星河AI网络智联新启航”为主题的数据通信峰会上,华为发布全新升级的星河AI网络安全解决方案,该方案以AI为核心驱动力,构建覆盖企业分支、园区及数据中心的全场景零信任
    的头像 发表于 09-20 09:43 1790次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。大会期间,华为众多重磅
    的头像 发表于 09-16 15:12 1321次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    wifi解决方案实现网络安全

    silex希来科wifi解决方案实现网络安全
    的头像 发表于 08-27 15:01 800次阅读

    戴尔科技三位一体构筑现代安全体系

    最近,一则黑客组织主动解散的重磅新闻在圈内刷屏——臭名昭著的勒索软件团伙Hunters International宣布“退出江湖”,并在暗网发布声明,称将为所有受害者免费提供
    的头像 发表于 07-11 15:08 983次阅读

    Claroty BMS 网络安全解决方案中文资料

    电子发烧友网站提供《Claroty BMS 网络安全解决方案中文资料.pdf》资料免费下载
    发表于 06-17 17:03 1次下载

    芯盾时代连续十一次入选安全牛《中国网络安全行业全景图》

    近日,国内知名网络安全媒体安全牛正式发布《中国网络安全行业全景图(第十二版)》(以下简称“全景图”)。芯盾时代连续十一次上榜全景图,成功入选零信任、终端
    的头像 发表于 05-07 10:53 3883次阅读