当前位置: 首页 > news >正文

【工具分享】Darkside勒索病毒解密工具

前言

DarkSide勒索软件首次出现于2020年8月,由一个组织良好、具有专业背景的黑客团体开发。DarkSide迅速成为全球威胁,其主要针对大企业,尤其是那些在能源、金融和制造等关键行业中运作的企业。DarkSide采用了“勒索即服务”(RaaS)的商业模式,即通过租借其勒索软件平台给其他网络犯罪分子,从中获取分成。DarkSide的运营手法极为专业,包括提供24/7的技术支持,并且在其攻击中展现了高度的道德伪善,比如声称不会攻击医院、学校和政府机构。然而,2021年5月的Colonial Pipeline攻击事件使DarkSide一夜之间声名鹊起,同时也引发了国际社会的广泛关注和联合打击。

特征

感染DarkSide勒索软件后,受害者的文件会被加密,并附加“.darkside”扩展名。DarkSide的勒索信通常包含详细的支付指示,并警告受害者如果不支付赎金,攻击者将公开他们的数据。勒索信还提供了一个专用的Tor网站链接,受害者可以在该网站上与攻击者进行沟通,并支付赎金。DarkSide还会在攻击后对受害者的系统进行全面扫描,以确定能够提取的敏感数据,并威胁将其公开,从而施加更大的压力。DarkSide使用的加密技术非常强大,通常采用AES-256和RSA-1024算法,确保受害者无法轻易恢复文件 。

工具使用说明

  • 下载解密工具并将其保存在计算机中的某个位置

此工具适用于具有活动互联网连接的受感染计算机。

  • 双击 BDDarkSideDecryptor.exe 并通过在 UAC 警报上单击“是”来允许其运行。

图片

  • 选择“我同意”以接受最终用户许可协议。

图片

图片

注意:工具提示,对于当前的PC加密文件的扩展名应该是*.e392d905,请检查您是否有带有此扩展名的加密文件,否则将不会有文件被解密。

  • 如果您想要搜索所有加密文件,选择“扫描整个系统”;或者只添加之前保存加密文件的路径。

我们强烈建议您在开始解密过程之前也选择“备份文件”,以防解密过程中发生任何不希望出现的情况。然后按下“启动工具”。

图片

在此步骤结束时,您的文件应该已被解密。

图片

如果您勾选了备份选项,您将看到加密文件和解密文件。您还可以在%temp%\BDRemovalTool文件夹中找到一个描述解密过程的日志。

要删除您剩余的加密文件,只需搜索匹配该扩展名的文件并进行批量删除。我们不建议您这样做,除非您再三确认您的文件可以安全打开,并且没有任何损坏的痕迹。

在某些情况下,勒索软件可能会错误地加密文件,导致解密无法正常工作,我们建议您在使用解密工具之前备份您的文件,如果您还没有从解密工具中勾选“备份文件”选项的话。

工具下载地址

solar专业应急响应团队公众号

回复关键字【Darkside】获取下载链接

相关文章:

  • 每天五分钟深度学习框架pytorch:激活函数在神经网络中的应用
  • 数据结构—(java)反射,枚举,lambda表达式
  • 开发受用户喜欢有声听书APP:快速满足用户需求的秘诀
  • [PICO VR眼镜]眼动追踪串流Unity开发与使用方法,眼动追踪打包报错问题解决(Eye Tracking/手势跟踪)
  • 使用 LlamaIndex 进行 CRAG 开发用来强化检索增强生成
  • python 将 aac 转为 mp3,保持原有目录结构
  • Spring 全家桶使用教程 —— 后端开发从入门到精通
  • 江协科技STM32学习- P19 TIM编码器接口
  • 深入理解函数【JavaScript】
  • WPF项目中使用Caliburn.Micro框架实现日志和主题切换
  • ubuntu20.04系统安装zookeeper简单教程
  • 【PostgreSQL】PostgreSQL数据库允许其他IP连接到数据库(Windows Linux)
  • MATLAB案例 | Copula的密度函数和分布函数图
  • vue echarts tooltip动态绑定模板,并且处理vue事件绑定
  • 将ai模型部署在服务器,会比本地离线更快吗
  • 【EOS】Cleos基础
  • avalon2.2的VM生成过程
  • ComponentOne 2017 V2版本正式发布
  • Java 最常见的 200+ 面试题:面试必备
  • jquery cookie
  • leetcode46 Permutation 排列组合
  • leetcode讲解--894. All Possible Full Binary Trees
  • Rancher如何对接Ceph-RBD块存储
  • Vim Clutch | 面向脚踏板编程……
  • vue-loader 源码解析系列之 selector
  • 阿里云ubuntu14.04 Nginx反向代理Nodejs
  • 动手做个聊天室,前端工程师百无聊赖的人生
  • 浮现式设计
  • 关于extract.autodesk.io的一些说明
  • 欢迎参加第二届中国游戏开发者大会
  • 前端技术周刊 2018-12-10:前端自动化测试
  • 前端自动化解决方案
  • 入职第二天:使用koa搭建node server是种怎样的体验
  • 使用 @font-face
  • 限制Java线程池运行线程以及等待线程数量的策略
  • SAP CRM里Lead通过工作流自动创建Opportunity的原理讲解 ...
  • (23)mysql中mysqldump备份数据库
  • (Java企业 / 公司项目)点赞业务系统设计-批量查询点赞状态(二)
  • (k8s)Kubernetes 从0到1容器编排之旅
  • (windows2012共享文件夹和防火墙设置
  • (个人笔记质量不佳)SQL 左连接、右连接、内连接的区别
  • (六)vue-router+UI组件库
  • (三)elasticsearch 源码之启动流程分析
  • (四)docker:为mysql和java jar运行环境创建同一网络,容器互联
  • (学习日记)2024.01.19
  • (一)SvelteKit教程:hello world
  • (转)c++ std::pair 与 std::make
  • .NET 发展历程
  • .NET 中的轻量级线程安全
  • .NET8使用VS2022打包Docker镜像
  • .NET性能优化(文摘)
  • @zabbix数据库历史与趋势数据占用优化(mysql存储查询)
  • [ vulhub漏洞复现篇 ] Apache Flink目录遍历(CVE-2020-17519)
  • []AT 指令 收发短信和GPRS上网 SIM508/548
  • []C/C++读取串口接收到的数据程序