吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 699|回复: 9
上一主题 下一主题
收起左侧

服务器中了.efxs勒索病毒,求救

[复制链接]
跳转到指定楼层
楼主
yichenxinuo 发表于 2025-2-21 22:08 回帖奖励
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 yichenxinuo 于 2025-2-22 10:06 编辑

我有个服务器中了.efxs勒索病毒,大家知道是哪个种类哪个家族的吗?有没有解密工具?
勒索邮件以及其中一个图片勒索前后的源文件:链接: https://pan.baidu.com/s/1e_FkXhxXTfgZU2Usj3q1lg?pwd=52pj 提取码: 52pj
附勒索信息:
Hello

Your data has been stolen and encrypted
We will delete the stolen data and help with the recovery of encrypted files after payment has been made

Do not try to change or restore files yourself, this will break them
We provide free decryption for any 3 files up to 3MB in size


If you want to restore them, write us to the e-mail
efxs@tutamail.com

Write this ID in the title of your message
ID:(已隐藏)

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
fengjicheng 发表于 2025-2-22 07:56
还是让大哥逆一下加密程序再说,不过楼上说的也不对,很多时候是通过流读写,并不用生成新文件,基本就是加密个文件头,再不行就是中间再加密几段,大文件基本不会全文加密。
3#
gzboy 发表于 2025-2-22 00:02
勒索病毒早已进化为“在线密钥”解密的了,不是固定的密钥,所以很多杀毒公司都放弃解密勒索软件相关的业务了。
因为勒索病毒的工作原理是:将原文件用密钥加密后生成一个新文件,然后再删除原文件。所以发现中了此类型病毒后,应马上关机,然后将硬盘取出,挂到其它电脑上进行删除数据的恢复。这样可以找回部分文件。
显然防范此类病毒才是关键。
4#
MRXZ1994 发表于 2025-2-22 01:33
gzboy 发表于 2025-2-22 00:02
勒索病毒早已进化为“在线密钥”解密的了,不是固定的密钥,所以很多杀毒公司都放弃解密勒索软件相关的业务 ...

小白提问,在线解密不怕服务器被发现吗
5#
wangpeng2050 发表于 2025-2-22 09:40
2021年的时候我们公司的服务器也中勒索病毒了,数据库全被加密,线下找人搞定的,花了大几万的。
6#
 楼主| yichenxinuo 发表于 2025-2-22 10:00 |楼主
gzboy 发表于 2025-2-22 00:02
勒索病毒早已进化为“在线密钥”解密的了,不是固定的密钥,所以很多杀毒公司都放弃解密勒索软件相关的业务 ...

我这个尾缀的,是哪个家族的的啊?
7#
 楼主| yichenxinuo 发表于 2025-2-22 10:07 |楼主
fengjicheng 发表于 2025-2-22 07:56
还是让大哥逆一下加密程序再说,不过楼上说的也不对,很多时候是通过流读写,并不用生成新文件,基本就是加 ...

我上传了百度网盘,加密前后的对比源文件,帖子重新编辑了。
8#
gzboy 发表于 2025-2-22 22:56
本帖最后由 gzboy 于 2025-2-22 22:58 编辑
MRXZ1994 发表于 2025-2-22 01:33
小白提问,在线解密不怕服务器被发现吗

不是指在线解密,而是指加密的密钥是动态的,通过线上联系作恶者并提供中毒后的受感染ID号后,作恶者才能提供相应的密钥给你。
9#
MRXZ1994 发表于 2025-2-23 20:35
gzboy 发表于 2025-2-22 22:56
不是指在线解密,而是指加密的密钥是动态的,通过线上联系作恶者并提供中毒后的受感染ID号后,作恶者才能 ...

哈哈哈,明白了。谢谢解答
10#
xiaodi25 发表于 2025-3-2 20:35
应该是解不开把,我之前都是解不开很多
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2025-4-4 02:06

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表