多语言展示
当前在线:159今日阅读:113今日分享:31

.rekt勒索病毒的解密方法

REKTLocker是勒索软件类型的恶意软件,它隐藏地渗入系统并加密各种文件。在加密期间,REKTLocker会附加带有“ .rekt ”扩展名的加密文件的名称,因此可以直接确定哪些文件是加密的。成功加密后,REKTLocker会更改桌面墙纸,并创建一个文本文件将其放在桌面上。下面给大家说一下这种勒索病毒的加密简单介绍和解密方法~
工具/原料
1

360安全卫士

2

360解密大师

方法/步骤
1

壁纸和文本文件通知受害者加密。据称文件使用2048位加密(非对称算法)加密。请注意,使用非对称加密技术加密文件时会生成公用(加密)和私有(解密)密钥。没有私钥的解密是不可能的,因为它存储在由网络罪犯控制的远程服务器上。REKTLocker的开发者试图将此密钥出售给受害者。赎金的大小(即私钥的成本)是1比特币。在撰写本文时,1比特币相当于〜$ 589。这种赎金数量常见于勒索软件类病毒 - 通常在.5和1.5比特币之间波动。然而,研究表明,负责开发勒索软件的网络犯罪分子经常无视受害者,尽管已付款。付款的可能性很大,不会产生任何积极的结果,相当于向网络罪犯汇款 - 你只会支持他们的恶意企业而且会损失你的钱。因此,我们强烈建议您忽略所有支付赎金或联系这些人的请求。目前,没有能够恢复使用非对称算法加密的文件的工具。因此,您只能从备份还原系统和文件。一条消息的屏幕截图,鼓励用户联系REKTLocker勒索软件的开发人员以解密其受损数据:

2

REKTLocker许多相似之处与其他几十个勒索型病毒如VenusLocker,JagerDecryptor和的Zepto。所有人都有相同的行为 - 他们加密文件并提出赎金要求。大多数这些病毒使用非对称密码术,因此,唯一的主要区别是赎金的大小。网络犯罪分子经常使用虚假软件更新程序,恶意电子邮件附件(垃圾邮件),点对点(P2P)网络和特洛伊木马来扩散勒索软件。因此,保持您安装的应用程序是最新的 - 网络犯罪分子经常利用应用程序漏洞渗透系统。此外,在打开从无法识别的电子邮件地址发送的附件时要小心,并使用直接下载链接从可信来源下载您的文件/应用程序(第三方下载程序通常捆绑流氓应用程序)。使用合法的防病毒/反间谍软件套件也是至关重要的。REKTLocker桌面壁纸的屏幕截图:

3

由REKTLocker加密后的文件的屏幕截图

解密方法
2

打开360解密大师,选择加密文件位置(桌面文件在C盘储存),选择完成后直接点击立即扫描

3

最后开始扫描,我们可以从图中看到,文件发现可以解密会自动进行解密,并保存在设置好的解密路径下。即完成此勒索病毒的文件解密

注意事项

原创编写不易,请各位帮忙点赞投票

推荐信息