我可以解密被 BitCryptor 勒索軟體劫持的檔案嗎?

我可以解密被 BitCryptor 勒索軟體劫持的檔案嗎?

BitCryptor 已加密我的檔案。我幾乎所有文件都有備份。但我很好奇是否可以在不支付贖金的情況下解密我的文件。

答案1

相關的可能性很小(但螢幕截圖看起來很像),即使如此:這會有所幫助的可能性很小。但荷蘭政府和卡巴斯基實驗室發現了一些值得了解的「CoinVault勒索軟體」解密金鑰;看https://noransom.kaspersky.com:

你是不是一個勒索軟體受害者?荷蘭警方國家高科技犯罪部門 (NHTCU)、荷蘭國家檢察官辦公室和卡巴斯基實驗室一直在共同努力打擊這項犯罪行為。幣庫勒索軟體活動。在我們的聯合調查過程中,我們獲得了可以幫助您解密 PC 上的檔案的資料。我們提供解密金鑰和解密應用程式。欲了解更多信息,請參閱此如何。請注意,這是一項正在進行的調查,將來將會添加新的密鑰。

萬一將來恢復更多金鑰:複製加密檔案時,也要確保複製比特幣錢包位址,因為搜尋解密金鑰需要該位址。

答案2

不幸的是,沒有辦法解密 BitCryptor 加密的檔案。這是使用 AES 加密的 CoinVault 變體。密鑰產生並儲存在 C2 伺服器上。

我今天對此勒索軟體進行了完整的撰寫:

http://www.bleepingcomputer.com/forums/t/575991/bitcryptor-ransomware-in-the-wild-from-the-same-creators-as-coinvault/

相關內容