当前位置: 首页 > news >正文

【工具分享】Chimera勒索病毒解密工具

前言

Chimera勒索软件首次出现在2015年,最初是在德国被发现。该勒索软件不仅加密受害者的文件,还威胁如果不支付赎金,就会将被盗的数据公开发布。这种“双重勒索”策略使得Chimera在众多勒索软件中脱颖而出。Chimera通常通过钓鱼邮件传播,这些邮件往往包含伪装成工作机会或商业提案的恶意链接。受害者一旦点击链接,Chimera就会开始加密文件并显示勒索信息。2016年,Chimera的解密密钥被竞争对手的黑客团体泄露,使得受害者能够免费解密其文件。

特征

Chimera勒索软件感染系统后,会加密本地和网络驱动器上的文件,并在文件名后附加“.crypt”扩展名。它会生成一个勒索信,通常以“Read Me”命名,要求受害者支付赎金以恢复文件访问权限。更为恶劣的是,Chimera的勒索信还威胁要将受害者的敏感数据公开,进一步增加了支付赎金的压力。勒索信中要求支付2.5比特币作为解密费用,这在当时约合1000美元。此外,Chimera还会通过使用Peer-to-Peer的方式来发送解密密钥,进一步隐藏其操作。

工具使用说明

重要!确保首先从系统中删除恶意软件,否则它会反复锁定您的系统或加密文件。任何可靠的防病毒解决方案都可以为您做到这一点。

注意:Rakhni 会创建 exit.hhr.oshit 文件,其中包含用户文件的加密密码。如果此文件保留在计算机上,它将更快地使用 RakhniDecryptor 实用程序进行解密。如果文件已被删除,则可以使用文件恢复实用程序进行恢复。文件恢复后,将其放入 %APPDATA% 并再次使用该实用程序运行扫描。exit.hhr.oshit 文件具有以下路径:

Windows XP: C:\Documents and Settings<username>\Application Data

Windows 7/8: C:\Users<username>\AppData\Roaming

要解密文件,请执行以下操作:

  1. 下载RakhniDecryptor.exe文件。有关如何下载文件的说明如下:

    1. 对于 Windows 8 用户

    2. 对于 Windows 7 用户

    3. 对于 Windows Vista 用户

  2. 在受感染的计算机上运行 RakhniDecryptor.exe 文件。

  3. 在 Kaspersky RakhniDecryptor 窗口中,单击“更改参数”链接。

图片

4. 在“设置”窗口中,选择要扫描的对象(硬盘驱动器/可移动驱动器/网络驱动器)。

5. 选中“解密后删除加密文件”复选框(该程序将删除扩展名为 .locked、.kraken 和 .darkness 的原始文件的副本)。

6. 单击 ОК。

图片

7. 在Kaspersky RakhniDecryptor中,单击“开始扫描”按钮。

图片

8. 在“指定其中一个加密文件的路径”中,选择需要还原的文件,然后单击“打开”。

图片

9. 该程序将开始恢复密码。请注意“警告!”窗口消息。

图片

10. 等到程序完成解密文件(不要退出程序或关闭计算机)。

工具下载地址

solar专业应急响应团队公众号

回复关键字【Chimera】获取下载链接

相关文章:

  • 流行的微前端框架有哪些,适应场景是什么
  • overlayscrollbars使用
  • 基于大数据技术的颈椎病预防交流与数据分析及可视化系统
  • 易燃气体检测系统源码分享
  • 统信服务器操作系统【qcow2 镜像空间扩容】方案
  • 【速成Redis】03 Redis 五大高级数据结构介绍及其常用命令 | 消息队列、地理空间、HyperLogLog、BitMap、BitField
  • CVE-2024-1112 Resource Hacker 缓冲区溢出分析
  • VBA技术资料MF205:移动工作表时名称重复的处理
  • 吹爆这份Stable diffusion提示词攻略!
  • python爬虫:将知乎专栏文章转为pdf
  • 玩美移动AI护肤品推荐解决方案,全新升级 为护肤品牌及其零售商,提供自动匹配推荐产品功能
  • 教师信息素养测评:多维视角下的全面审视
  • Splashtop 加入 Microsoft 智能安全协会
  • A 股疯了?交易所系统都被买崩了!
  • IT行业的现状与未来发展趋势
  • 9月CHINA-PUB-OPENDAY技术沙龙——IPHONE
  • 【挥舞JS】JS实现继承,封装一个extends方法
  • CSS实用技巧干货
  • egg(89)--egg之redis的发布和订阅
  • JavaScript HTML DOM
  • JavaScript函数式编程(一)
  • js作用域和this的理解
  • laravel with 查询列表限制条数
  • leetcode378. Kth Smallest Element in a Sorted Matrix
  • maven工程打包jar以及java jar命令的classpath使用
  • Sass Day-01
  • V4L2视频输入框架概述
  • 对JS继承的一点思考
  • 仿天猫超市收藏抛物线动画工具库
  • 关于Android中设置闹钟的相对比较完善的解决方案
  • 检测对象或数组
  • 开源中国专访:Chameleon原理首发,其它跨多端统一框架都是假的?
  • 利用DataURL技术在网页上显示图片
  • 前端学习笔记之原型——一张图说明`prototype`和`__proto__`的区别
  • 学习笔记:对象,原型和继承(1)
  • 【运维趟坑回忆录】vpc迁移 - 吃螃蟹之路
  • 曜石科技宣布获得千万级天使轮投资,全方面布局电竞产业链 ...
  • # 服务治理中间件详解:Spring Cloud与Dubbo
  • (pytorch进阶之路)扩散概率模型
  • (ResultSet.TYPE_SCROLL_INSENSITIVE,ResultSet.CONCUR_READ_ONLY)讲解
  • (二开)Flink 修改源码拓展 SQL 语法
  • (非本人原创)我们工作到底是为了什么?​——HP大中华区总裁孙振耀退休感言(r4笔记第60天)...
  • (附源码)springboot优课在线教学系统 毕业设计 081251
  • (收藏)Git和Repo扫盲——如何取得Android源代码
  • (译) 理解 Elixir 中的宏 Macro, 第四部分:深入化
  • (转)JVM内存分配 -Xms128m -Xmx512m -XX:PermSize=128m -XX:MaxPermSize=512m
  • .axf 转化 .bin文件 的方法
  • .net Application的目录
  • .NET CORE 2.0发布后没有 VIEWS视图页面文件
  • .NET 使用 ILRepack 合并多个程序集(替代 ILMerge),避免引入额外的依赖
  • .net6+aspose.words导出word并转pdf
  • .Net组件程序设计之线程、并发管理(一)
  • @ConfigurationProperties注解对数据的自动封装
  • [ C++ ] STL priority_queue(优先级队列)使用及其底层模拟实现,容器适配器,deque(双端队列)原理了解
  • [20170713] 无法访问SQL Server