当前位置: 首页 > news >正文

【工具分享】Plutocrypt勒索病毒解密工具

前言

Plutocrypt勒索软件首次出现在2021年,作为CryptoJoker勒索软件的变种。该恶意软件通过钓鱼邮件和恶意链接传播,主要针对个人和小型企业用户。Plutocrypt使用了.NET框架开发,并依赖AES-256和RSA-4096的加密算法来加密受害者的文件。与CryptoJoker不同,Plutocrypt扩展了感染范围,不仅加密用户文件夹,还可能对受害者的多种驱动器进行加密。受害者在感染后会收到一份勒索信,要求在72小时内支付赎金,否则文件将无法恢复介绍病毒的发展历史。

特征

感染Plutocrypt勒索软件后,受害者的文件会被加密,并附加“.plutocrypt”扩展名。加密完成后,Plutocrypt会在系统中生成一份勒索说明文件,通常名为“README.txt”,其中包含付款指令和攻击者的联系方式。勒索信以土耳其语编写,要求受害者支付10,000土耳其里拉的赎金,如果在24小时内支付,赎金金额会减至6,000土耳其里拉。此外,Plutocrypt还可能修改系统设置,确保每次启动时自动执行恶意任务,并可能删除系统的备份副本以阻止数据。

工具使用说明

  • 从本公众号下载该解密器可执行文件。

  • 将可执行文件移动到受感染的计算机上。

  • 双击运行可执行文件:

图片

  • 可执行文件将要求您保留或删除加密文件。根据您的偏好,用“是”或“否”回答该问题。

  • 执行完成后,按回车键退出。

  • 由于某些权限,某些文件可能无法恢复。在这种情况下,这些错误将被记录到与可执行文件位于同一位置的plutocrypt_decryptor_err.log文件中。建议在执行后读取该日志文件。

  • 下面给出了一个示例执行:

图片

工具下载地址

solar专业应急响应团队公众号

回复关键字【Plutocrypt】获取下载链接

http://www.lryc.cn/news/478721.html

相关文章:

  • IDEA启动提示Downloading pre-built shared indexes
  • [HCTF 2018]WarmUp 1--详细解析
  • 软考教材重点内容 信息安全工程师 第1章 网络信息安全概述
  • TOSHIBA 74VHC00FT COMS汽车、工业企业的选择
  • 【Android】使用productFlavors构建多个变体
  • ubuntu 22.04 防火墙 ufw
  • MySQL压缩版安装详细图解
  • elementui中的新增弹窗在新增数据成功后再新增 发现数据无法清除解决方法
  • 软件开发项目管理:实现目标的实用指南
  • Jenkins面试整理-如何在 Jenkins 中进行并行构建?
  • DPDK(F-Stack) 实现UDP通信
  • 基于ExtendSim的库存与订购实验
  • 操作系统个人八股文总结
  • scala set训练
  • 【d63】【Java】【力扣】141.训练计划III
  • 【Linux】- 权限(2)
  • 如何设置内网IP的端口映射到公网
  • Matplotlib | 条形图中的每个条形(patch)设置标签数据的方法
  • 机器学习3_支持向量机_线性不可分——MOOC
  • bash: git: command not found
  • 大模型LLama3!!!Ollama下载、部署和应用(保姆级详细教程)
  • ReactPress系列—NestJS 服务端开发流程简介
  • Maven 下载配置 详解 我的学习笔记
  • 【学术精选】SCI期刊《Electronics》特刊“New Challenges in Remote Sensing Image Processing“
  • 卷积神经网络——pytorch与paddle实现卷积神经网络
  • 云平台虚拟机运维笔记整理,使用libvirt创建和管理虚拟机,以及开启虚拟机嵌套,虚拟磁盘扩容,物理磁盘扩容等等
  • 最佳实践:如何实现函数参数之间的TS类型相依赖和自动推断
  • Linux基础指令1
  • 软件设计师:排序算法总结
  • 「Mac畅玩鸿蒙与硬件25」UI互动应用篇2 - 计时器应用实现