【工具分享】Avaddon勒索病毒解密工具

news/2024/9/29 16:12:05 标签: 网络, 安全, 服务器, 数据库, web安全

前言

Avaddon 勒索软件的第一次已知攻击是在 2020 年 2 月。Avaddon 使用使用C++语言进行编写,采用RSA-2048和AES-256加密算法对文件进行加密,将扩展名加密成 .avdn ,并使用 TOR 支付站点支付赎金,并从 2020 年 6 月开始作为 RaaS(勒索即服务)运营。该勒索家族在大规模网络钓鱼活动后声名狼藉,此外,它还对不支付赎金的受害者进行分布式拒绝服务 (DDoS) 攻击。

特征

当文件被加密时,勒索软件会在所有包含加密文件的文件夹中放置注释“XXXXXX_readme.txt”。本说明包含受害者支付赎金的说明。

勒索信

图片

工具使用说明

重要提示

请务必先将恶意软件与系统隔离开来,否则它可能会反复锁定您的系统或加密文件。如果您当前的防病毒解决方案无法检测到恶意软件,可以使用 Emsisoft Anti-Malware 的免费试用版进行隔离。如果您的系统通过 Windows 远程桌面功能遭到入侵,我们建议更改所有允许远程登录用户的密码,并检查本地用户户中是否有攻击者可能添加的其他帐户。

如何解密文件

1. 从提供此“操作方法”文档的同一站点下载解密器。

2. 以管理员身份运行解密器。将显示许可条款,您必须通过单击“是”按钮来同意:

图片

3. 接受许可条款后,将打开主解密器用户界面:

图片

4. 默认情况下,解密器将预填充要使用当前连接的驱动器和网络驱动器进行解密的位置。可以使用“添加”按钮添加其他位置。

5. 解密器通常根据特定的恶意软件系列提供各种选项。可用选项位于“选项”选项卡中,可以在那里启用或禁用。您可以在下面找到可用选项的详细列表。

图片

6. 将要解密的所有位置添加到列表中后,单击“解密”按钮开始解密过程。屏幕将切换到状态视图,通知您文件的当前进程和解密状态:

7. 解密过程完成后,解密器将通知您。如果您需要个人记录的报告,可以通过单击“保存日志”按钮来保存它。如果需要,您也可以将其直接复制到剪贴板以粘贴到电子邮件或论坛帖子中。

可用的解密器选项

解密器当前实现以下选项:

保留加密文件 由于勒索软件不会保存有关未加密文件的任何信息,因此解密器无法保证解密的数据与之前加密的数据相同。因此,默认情况下,解密器会选择谨慎行事,并且在解密后不会删除任何加密文件。如果您希望解密程序在处理完任何加密文件后将其删除,则可以禁用此选项。如果磁盘空间有限,则可能需要这样做。

solar专业应急响应团队公众号

回复关键字【Avaddon】获取下载链接


http://www.niftyadmin.cn/n/5683331.html

相关文章

PDF对话RAG应用开发实战

与大型 PDF 对话很酷。你可以与笔记、书籍和文档等聊天。这篇博文将帮助你构建一个基于 Multi RAG Streamlit 的 Web 应用程序,以通过对话式 AI 聊天机器人读取、处理和与 PDF 数据交互。以下是此应用程序工作原理的分步分解,使用简单的语言易于理解。 N…

uniapp自定义底部tabBar

使用场景&#xff1a;在一个非tabbar页面&#xff0c;想要有底部导航效果&#xff0c;故自定义效果&#xff0c;系统原底部导航栏仍在正常使用 效果&#xff1a; 布局&#xff1a; <template><view class"tab-bar" :style"{height: height px}"…

探索存内计算的未来,高能效内存计算实训专场有感~

写在前面&#xff0c;首先感谢活动方&#xff1a;存内计算开发者社区的邀请来参加本次探索存内计算的未来&#xff0c;高能效内存计算实训专场。下面我给大家分享一下本次的活动实操感受&#x1f600;。 活动议程 本次活动邀请存内技术专家李阳老师分享存内计算是什么&#xf…

旭升集团携手纷享销客,构建全方位客户关系管理平台

宁波旭升集团股份有限公司&#xff08;以下简称“旭升集团”&#xff09;自2003年成立&#xff0c;总部位于中国宁波&#xff0c;集团设有压铸、锻造、挤压、集成四大事业部&#xff0c;在亚洲、欧洲、美洲等地均设立研发中心及制造基地&#xff0c;产品主要覆盖新能源汽车的电…

TCP\IP标准与OSI标准

TCP/IP 模型和 OSI 模型都是用于描述网络体系结构的模型&#xff0c;但它们的设计理念和层次结构有所不同。TCP/IP 模型更注重实际实现&#xff0c;而 OSI 模型更注重抽象和标准化。 1. OSI 模型 (Open Systems Interconnection Model) OSI 模型是一个七层模型&#xff0c;从…

常见电脑品牌BIOS设置与进入启动项快捷键

常见电脑品牌BIOS与引导项快捷键速查表 | 电脑品牌 | BIOS快捷键 | 引导项快捷键 | 备注 ||------------|------------|--------------|------------------------------ || 联想 | F2/F1 | F12 | 笔记本通常为F2&#xff0c;台式机通常为F1 || IBM/ThinkPad | F1 | 未知 | ||…

grafana频繁DataSourceError问题

背景 随着 Grafana 数据量的不断增加&#xff0c;逐渐暴露出以下问题&#xff1a; Grafana 页面加载缓慢&#xff1b;Grafana 告警频繁出现 DatasourceError 错误。 对于第一个问题&#xff0c;大家可以参考这篇文章&#xff1a;Grafana 加载缓慢的解决方案。 不过&#xf…

如何帮助我们改造升级原有架构——基于TDengine 平台

一、简介 TDengine 核心是一款高性能、集群开源、云原生的时序数据库&#xff08;Time Series Database&#xff0c;TSDB&#xff09;&#xff0c;专为物联网IoT平台、工业互联网、电力、IT 运维等场景设计并优化&#xff0c;具有极强的弹性伸缩能力。同时它还带有内建的缓存、…