首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >加密病毒加密数据的解密

加密病毒加密数据的解密
EN

Security用户
提问于 2016-07-01 07:53:23
回答 2查看 419关注 0票数 1

不久前我的电脑被密码病毒加密了。最后,我拍摄了加密驱动器的图像,然后格式化它,并安装了一个新的操作系统。由于我有一些加密文件的加密驱动器和未加密副本,我是否可以通过推导加密密钥来解密该驱动器?

我在网上搜索了一段时间,发现有一个站点,你可以上传一个文件,它可以尝试解密并给你密钥,但它已经被删除了。是否有任何方法可以获得恢复的密钥列表,以便我可以自己完成此过程?

编辑:有人向我指出,这基本上是关于隐壁洗劫器的另一个问题的重复。我对这种重复表示歉意,并要感谢所有答复的人。

EN

回答 2

Security用户

发布于 2016-07-01 08:09:03

大多数ransomware使用强加密算法,这意味着在没有相应解密密钥的情况下,您将很难尝试解密加密的文件。

恶意软件使用AES密钥加密文件。用于解密的AES密钥被写入恶意软件加密的文件中。但是,这个密钥是用嵌入在恶意软件中的RSA公钥加密的,这意味着需要一个私钥来解密它。

阅读更多信息,请访问:https://www.secureworks.com/research/cryptolocker-ransomware

票数 1
EN

Security用户

发布于 2016-07-01 19:32:33

作为一个FYI,如果它是Cryptowall而不是变体,那么如果您尽快执行取消删除,您可以使用大多数类似于恢复数据的“取消擦除”工具。(这不适用于密码以外的任何内容)。决定你所拥有的东西的好、坏、丑之处在于AV公司在命名约定中使用的方法。通常,标记为X的东西实际上是Y,反之亦然。因此,当您提到cryptowall时,您可能有一个变体,这意味着您可能有一个特定的版本,可以恢复数据,或者您可能有一个更新的版本,您可能无法恢复数据。tl;dr版本:“您可以通过取消擦除来恢复数据。”

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/128878

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档