奇安信首发Hakbit勒索病毒解密工具 多款产品可实现检测

时间:2021-09-30 18:10:03


日前,奇安信病毒响应中心在日常样本监控过程中发明,Hakbit勒索病毒在国内有扩散趋势,颠末分析,奇安信已经将其破解,并率先颁布了解密器和解密思路。
 
据了解,Hakbit勒索于11月4日初度被发明发明,主要通过僵尸网络和垃圾邮件进行流传。该病毒入侵政企机构后,会在内网范畴内迅速横向移动,从而扩大传染面积。目前,奇安信检测到部分国内用户已经传染了该勒索病毒。
 
奇安信专家建议,若发明传染此病毒,可前往https://github.com/RedDrip7/Hakbit_decryptor下载解密工具,详细操纵法式如下:
 
第一步,将被加密的文件安排到同一个目录下,下载解密工具;


 
第二步,打开命令行,输入:Decode.exe <勒索信的全路径> <要解密的目录>;


 
第三步,解密完成。
 
解密前文件数据


奇安信首发Hakbit勒索病毒解密工具 多款产品可实现检测


  解密后文件数据


奇安信首发Hakbit勒索病毒解密工具 多款产品可实现检测

 
据奇安信专家介绍,目前奇安信集团全线产品,包孕天擎终端安适打点系统、天眼威胁感知系统、态势感知与安适运营平台(NGSOC)、态势感知、威胁谍报平台等,可实现对该病毒的检测。