我有一个勒索软件(带有.reco和.bora扩展名的STOP/DJVU家族和一个在线密钥),而且没有备份,所以我必须付费才能拿回我的文件(请不要评判我……我知道付费会让它们传播更广的?)我收到了一个解密工具和一个密钥,我用它们来解密我的文件。
我尝试了市场上几乎所有的杀毒软件和反恶意软件,扫描了所有的项目,每个可疑的文件都被隔离和删除了。我的一个朋友建议我做备份并安装一个干净的窗口,因为大多数攻击者都会留下一个后门,以便以后再次攻击。
问题是如何备份我的Android Studio项目而不担心再次感染…我知道我确实扫描了所有的文件,但可能有一些隐藏的东西没有被检测到
将项目推送到github并删除原始文件是否有助于消除该问题?
有什么想法吗?
第二个问题我有一个加密文件和解密文件的副本,工具和密钥,我想把它们发送给在解密勒索软件工作的人,也许这可以帮助someone...where我应该发送它或谁?
发布于 2019-10-29 15:13:52
尼哈德
我只是偶然发现了你的帖子。我遭受了完全相同的攻击(bora和reco),现在正在等待顶级解密机构提供工具来保存我的数据。
你真的在支付赎金后有一个成功的结果-所有的建议是,我们中的那些攻击永远不应该pay.....of课程取决于你的数据的价值!
我建议你先联系EmsiSoft -他们已经提供了一个用于离线攻击的解密工具.....https://www.emsisoft.com/ransomware-decryption-tools/
还可以联系Michael Gillespie他似乎站在反勒索软件研究的前沿...https://twitter.com/demonslay335?lang=en
干杯。
安迪
https://stackoverflow.com/questions/58591667
复制相似问题