发布于 2016-07-01 08:09:03
大多数ransomware使用强加密算法,这意味着在没有相应解密密钥的情况下,您将很难尝试解密加密的文件。
恶意软件使用AES密钥加密文件。用于解密的AES密钥被写入恶意软件加密的文件中。但是,这个密钥是用嵌入在恶意软件中的RSA公钥加密的,这意味着需要一个私钥来解密它。
阅读更多信息,请访问:https://www.secureworks.com/research/cryptolocker-ransomware
发布于 2016-07-01 19:32:33
作为一个FYI,如果它是Cryptowall而不是变体,那么如果您尽快执行取消删除,您可以使用大多数类似于恢复数据的“取消擦除”工具。(这不适用于密码以外的任何内容)。决定你所拥有的东西的好、坏、丑之处在于AV公司在命名约定中使用的方法。通常,标记为X的东西实际上是Y,反之亦然。因此,当您提到cryptowall时,您可能有一个变体,这意味着您可能有一个特定的版本,可以恢复数据,或者您可能有一个更新的版本,您可能无法恢复数据。tl;dr版本:“您可以通过取消擦除来恢复数据。”
https://security.stackexchange.com/questions/128878
复制相似问题