多语言展示
当前在线:1818今日阅读:113今日分享:31

.{唯一ID}公主储物柜勒索病毒的解密方法

今天给大家说一下Princess Locker; 勒索软件只有皇室才能爱。最初由SenseCy  在darkweb论坛上发现,后来由  Michael Gillespie  通过他的ID-Ransomware平台发现,Princess Locker加密受害者的数据,然后要求大量的3比特币(约合1,800美元)购买解密器。如果未在指定的时间范围内付款,则赎金支付将增加一倍至6比特币下面就给大家说下此类勒索病毒应该如何解密
工具/原料
1

360安全卫士

2

360解密大师

方法/步骤
1

除了看到一些加密文件和赎金票据上传到ID-Ransomware之外,对Locker公主知之甚少。从收集到的内容中,当一个人被感染时,勒索软件将加密受害者的文件,然后将随机扩展附加到加密文件,并为受害者创建唯一ID。然后,此ID,扩展和加密很可能会发送到勒索软件的命令和控制服务器。

2

还会创建和显示赎金笔记,这些笔记名为!_HOW_TO_RESTORE_ [扩展名] .TXT和  !_HOW_TO_RESTORE_ [扩展名] .html。

3

这些赎金票据包含受害者的身份证和指向受害者可以登录查看付款信息的TOR付款网站的链接

解密方法
2

打开360解密大师,选择加密文件位置(桌面文件在C盘储存),选择完成后直接点击立即扫描

3

最后开始扫描,我们可以从图中看到,文件发现可以解密会自动进行解密,并保存在设置好的解密路径下。即完成此勒索病毒的文件解密

注意事项

原创作品编写不易,欢迎大家点赞转发

推荐信息