效率源比特幣勒索Office數據恢複工具v1.0正式版是於2017年5月15日由四川一家網絡安全公司-效率源信息安全技術公司發布的攻克勒索病毒的工具,經測試是真實可用的,這不僅僅為廣大網友們保存住重要的文件,還極大的證明了我國的信息安全能力在世界是屬於頂尖級別的。
對勒索軟件的敲詐,企業要麼選擇繳納贖金以求拿回數據,要麼選擇找專業安全廠商解密數據。
企業如果選擇交贖金,還是可能拿不到數據,其原因可能有: 1.黑客暴露,被國外或國內公安抓住; 2.黑客的網站或者服務器被封,無法登錄後台確認有沒有收到錢;3.黑客的解密服務器出問題,導致數據無法解密;4.病毒加密程序bug,加密文件與解密不完整。
而選擇尋找專業安全廠商解密數據,則麵臨高昂的技術服務費。以本案為例,燃氣公司谘詢幾家信息安全廠商之後,得到的技術服務費用都在3萬元以上,甚至已經超出了黑客勒索的成本。
使用方法
在接到針對該案的協助調查後,效率源科技在第一時間組織骨幹技術人員進行研究和破解。效率源技術工程師研究發現:本案中的勒索軟件是一種名為Wallet木馬病毒的最新版本(主程序版本2017∕3∕30)。此版本Wallet雖然也是通過服務器傳播,但是入侵者采用了更多樣的手法——不再僅僅是對3389端口進行簡單掃描,而是更有針對性的對服務器進行係統性攻擊。
對於大於0x180000字節(1.5MB)的文件,是按照正常文件總大小整除3,得到每個間隔塊大小M,將文件分為M、2M大小的兩個間隔塊,每個間隔塊的前512扇區被填0,被加密的512扇區都會被填0,並將加密的多個512扇區寫入到文件尾部。該類文件數據大多數沒有被加密,特別是數據庫之類的大文件,可以直接使用效率源“勒索BT幣服務器數據庫恢複工具”進行數據庫記錄提取,其準確率在93%以上。針對特殊格式的文檔,如docx文檔,可進行碎片恢複。目前,效率源科技技術工程師已成功開發出免費工具——“永恒之藍”比特幣勒索Office數據恢複工具V1.0。打開軟件,導入被加密文件,選擇存儲路徑(建議保存在幹淨的移動硬盤或U盤上),點擊數據分析,即可進行數據恢複,操作十分簡便。
76.4M / 03-25
55M / 06-05
237.9M / 04-13
140.5M / 03-06
900.9M / 03-02
96.2M / 07-06
311.2M / 07-06
335M / 07-06
200M / 07-06
413.8M / 07-06
353.9M / 06-05
131.8M / 04-13
230.8M / 03-03
195.6M / 03-03
165.4M / 03-03
45.6M / 09-08
665.2M / 07-06
2.84G / 07-06
93M / 07-06
338.3M / 07-06
1.38G / 07-26
488.3M / 07-16
109.8M / 06-03
142M / 01-08
1.2M / 11-23
548.8M / 04-13
1.6M / 04-13
1.48G / 03-18
646.6M / 03-03
133.7M / 03-03
325.8M / 06-07
60M / 04-29
254M / 04-25
659M / 04-23
1M / 12-26
253.4M / 12-08
253M / 12-08
1.19G / 11-16
110.5M / 04-23
26.7M / 03-16
488.3M / 07-16
248.9M / 12-08
248.9M / 12-08
201.2M / 04-13
100.6M / 03-06
148.9M / 03-06
1.12G / 07-06
1.25G / 07-06
9.48G / 07-06
50KB / 07-06
116.2M / 04-10
1.92G / 04-17
201.5M / 04-13
7.31G / 07-01
94.3M / 07-06
2.48G / 07-06
7.63G / 07-06
1M / 07-06
778.1M / 07-06
509.7M / 07-06
561.8M / 07-11
1.32G / 01-19
72M / 07-06
548.7M / 07-06
1.00G / 07-06
9.13G / 07-06
126.2M / 07-06
72M / 07-06
105.1M / 07-06
132M / 07-06