火绒Bcrypt专用解密工具
v1.0.0.1 安装版 发表评论
- 软件类别:加密破解
- 软件大小:669.00 KB
- 更新时间:2022-01-11 15:22
- 软件版本:v1.0.0.1 安装版
- 软件语言:中文
- 软件等级:
- 官方网址:暂无
评分:
好评:1
差评:0

软件介绍
火绒Bcrypt专用解密工具是一款可以帮助用户解密各种勒索病毒的软件,用户在中病毒可以可以直接安装这个解密工具进行解密可以很好的帮助实现病毒的解密,不再受到犯罪分子的威胁,有需要的朋友点击下载吧
病毒分析:
近期火绒接到用户反馈,使用微信二维码扫描进行勒索赎金支付的勒索病毒Bcrypt正在大范围传播。用户中毒重启电脑后,会弹出勒索信息提示窗口,让用户扫描微信二维码支付110元赎金进行文件解密。病毒作者谎骗用户称&因密钥数据较大如超出个这时间(即2天后)服务器会自动删除密钥,此解密程序将失效&,但实际解密密钥存放在用户本地,在不访问病毒作者服务器的情况下,也完全可以成功解密。如下图所示:

勒索提示窗口
病毒代码依靠&白加黑&方式被调用,用于调用病毒代码的白文件带有有效的腾讯数字签名。由于该程序在调用动态库时,未检测被调用者的安全性,所以造成名为libcef.dll的病毒动态库被调用,最终执行恶意代码。被病毒利用的白文件数字签名信息,如下图所示:

被病毒利用的白文件数字签名信息
该病毒运行后,只会加密勒索当前用户桌面目录下所存放的数据文件,并且会对指定目录和扩展名文件进行排除,不进行加密勒索。被排除的目录名,如下图所示:

被排除的目录名
在病毒代码中,被排除的文件扩展名之间使用&-&进行分割,如:-dat-dll-,则不加密勒索后缀名为&.dat&和&.dll&的数据文件。相关数据,如下图所示:

被排除的文件扩展名
目录名和文件扩展名排除相关代码,如下图所示:

排除目录名

排除文件扩展名
值得注意的是,虽然病毒作者谎称自己使用的是DES加密算法,但是实则为简单异或加密,且解密密钥相关数据被存放在%user% AppDataRoamingunname_1989dataFileappCfg.cfg中。所以即使在不访问病毒作者服务器的情况下,也可以成功完成数据解密。病毒中的虚假说明信息,如下图所示:

病毒中的虚假说明信息
加密相关代码,如下图所示:

数据加密
在之前的用户反馈中,很多用户对勒索提示窗口中显示的感染病毒时间颇感困惑,因为该时间可能远早于实际中毒时间(如前文图中红框所示,2018-08-08 06:43:36)。实际上,这个时间是病毒作者用来谎骗用户,从而为造成来的虚假时间,是通过Windows安装时间戳 + 1440000再转换成日期格式得来,Windows安装时间戳通过查询注册表方式获取,注册表路径为:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionInstallDate。病毒作者使用这个虚假的中毒时间误导用户,让用户误以为病毒已经潜伏了较长时间。相关代码,如下图所示:

虚假感染时间显示相关代码
病毒介绍:
据火绒安全团队分析,该勒索病毒开始勒索前,会在本地生成加密、解密相关数据,火绒工程师根据这些数据成功提取到了密钥。
此外,该勒索病毒只加密用户的桌面文件,并会跳过一些指定名称开头的目录文件, 包括&腾讯游戏、英雄联盟、tmp、rtl、program&,而且不会感染使用gif、exe、tmp等扩展名的文件。
值得一提的是,该病毒会利用带有腾讯签名的程序调用病毒代码,来躲避安全软件的查杀。
&火绒安全软件&已于昨天紧急升级,可拦截、查杀该病毒,广大用户如果遇到新情况,可通过火绒官方论坛、微博、微信公众号等渠道,随时向火绒安全团队反映或求助
多平台下载
Pc版火绒Bcrypt专用解密工具 v1.0.0.1 安装版
猜你喜欢
火绒安全

火绒安全
火绒安全是北京火绒网络科技有限公司旗下的电脑系统安全管理软件,具有病毒查杀、安全防护、家长控制、扩展工具等多项作用,能让你安全浏览网页,阻挡病毒入侵!需要的朋友快来it猫扑下载吧!...
本类推荐
本类最新
Buttercup(密码管理软件)2.18 绿色版
金盾加密视频提取工具最新版免费绿色版
二次文件加密专家v1.1 绿色免费版
Z码文件加密v1.0.04 官方最新版
360网吧杀手(网吧计费工具)v1.0 官网绿色版
狗狗加密v1.0.0 官方正式版
乐天MD5解密器v1.0 绿色版
PKmd5解密器v2.2.2 绿色版
KeePass Portable(密码管理工具)v2.47 绿色版
宽带密码查看器v1.0 绿色版
U盘超级加密3000(附注册码)v7.70 免费版
文件夹加密超级大师电脑版v17.20 官方正式版
kaspersky password manager电脑版v9.0.2.767 官方版
Nsasoft Product Key Explorer(程序密钥显示工具)v3.8.9 汉化绿色特别版
小米解锁工具电脑版v2.3.903 最新免费版
相关软件
金盾加密视频提取工具最新版免费绿色版金盾加密视频提取工具最新版是一款能够将加密视频通过解析获取地址,并实现正常播放的工具,无需安装,IT猫扑小编为您提供免费绿色下载,欢迎使用!金盾加密视频提取工具介绍一款金盾加密视频破解工具,可以帮你轻松破解提取加密
火绒安全GandCrab勒索病毒专用解密工具v1.0.0.3 官方版火绒安全GandCrab勒索病毒专用解密工具是火绒团队推出的勒索病毒防护专杀软件,针对GandCrab威胁的,新版1.0.0.3版本解密工具,对GandCrab5.2版本勒索病毒的解密进行了支持。基本简介近段时间,GandCrab勒索病毒在国内流行度
Slysoft AnyDVD(DVD电影解密工具)v8.5.6.1 中文版SlysoftAnyDVD中文版是一款保护dvd安全的光盘软件,允许你播放,拷贝和翻制带有拷贝保护的音乐光盘,是家庭影院型电脑的最佳拍挡。它可以防止DVD影碟上的软件(例如PC-Friendly)的自动运行,欢迎你来it猫扑下载AnyDVD软件介绍
LUA解密工具(LuadcGUI)v1.0 中文绿色版LUA解密工具(LuadcGUI)只需要占极小的内存,并且是中文绿色版,无需安装,下载解压,直接打开即可使用,没有复杂的操作界面,轻松可完成LUA解密加密,可以实现文件的反编译功能,有需要的朋友不要错过哦!软件介绍LUA解密工具是一款小
下载排行
- 1lockdir免注册码版(便携式文件夹加密器)
- 2WinRAR密码破解工具
- 3Outlook邮箱密码恢复工具(DataNumen Outlook Password Recovery)
- 4PassFab for PDF免费破解版(pdf解密软件)
- 5Word密码恢复工具
- 6邮箱密码破解软件MailCrack
- 7excel工作表Sheet密码清除工具(ExcelPassCleaner)
- 8lsasecretsview管理员密码破解工具
- 9PassFab ToolKit注册版(密码恢复重置软件)
- 10doulci-activator(绕过icloud激活工具)









百度网盘密码破解工具
万能密码破解器
EWSA(无线网络破解工具)
快速查壳软件(FastScanner)
易捷文件夹加密软件破解版
万能路由器密码破解工具(多种破解工具集合)
7z压缩包暴力破解软件(7zcracker)













网友评论
查看所有0条评论