与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

思科发布免费解密工具ThanatosDecryptor

发布时间:2018-06-29 来源: 浏览次数:12263次


思科Talos团队通过分析Thanatos(一种勒索软件变体,在过去几个月里通过多次恶意软件活动传播),研究出一种新的免费解密工具,帮助受害者恢复被损毁的文件。

黑客在多次攻击活动中利用了多个版本的Thanatos,这意味着它是一个不断演变的威胁体。与网络传播的其他勒索软件不同,Thanatos不要求使用比特币等单一加密货币进行赎金支付。相反,研究人员观察到,它支持以比特币现金(BCH),ZcashZEC),以太坊(ETH)等形式支持赎金。此外,由于该赎金软件在加密过程中存在问题,即使受害者支付了赎金,黑客也无法将数据返回给受害者。虽然以前的报告似乎认为这是偶然的,但具体活动显示,这是中间人故意造成的。为了应对这种威胁,Talos发布了ThanatosDecryptor——一个免费的解密工具,利用了Thanatos使用的文件加密方法设计中的弱点。感染病毒受害者利用这个工具,就可以重新获得他们的数据。

运行机制

ThanatosDecryptor首先搜索与勒索软件相同的目录,以识别包含.THANATOS文件扩展名的文件。对于包含.THANATOS文件扩展名的文件,解密程序将获得原始文件扩展名(在感染过程中保持不变),并将其与支持的文件类型列表进行比较。如果支持文件类型,解密程序会将该文件加密排队以解密。

ThanatosDecryptor还将解析Windows事件日志中的正常运行时间消息,并使用加密的文件创建时间元数据来确定解密的起始值。该值用于生成加密密钥,并对文件内容执行AES解密操作,然后将产生的字节与已知的特定文件类型的有效文件头的值进行比较。如果它们不匹配,意味着解密过程不成功,那么加密密钥的种子值就会增加,这个过程就会重复。一旦成功,将原始文件写入文件系统,并恢复原始文件名。

推荐新闻

【案例分享】天锐绿盾为某大型软件公司打造源代码加密方案

2023-06-12

目前大环境下研发人员流动性很强,部分从业人员可能会将企业核心源代码出售给竞争对手,或将源代码随意拷贝扩散,给企业带...

从图纸被抄到工艺外泄?制造业商业秘密保护,就靠这4招

2025-09-09

“我们花了 3 年研发的新型电机图纸,刚量产就被竞品抄了个底朝天。” 广东某机械制造企业老板林先生的无奈,道出了很...

网络合规风险频发?上网行为审计帮企业守住合规底线

2026-02-05

企业办公网络承载着日常业务协作、数据传输与信息交互等核心场景,员工上网行为不仅影响办公效率,更直接关联网络安全与合...

保护企业电子文档 | 天锐绿盾加密软件

2024-05-31

在企事业单位中,保护内部数据的机密性至关重要。然而,机密数据通常以电子文档的形式存储,并通过多种渠道传播,这使得文...

为工作便利转存数据,是否构成泄露商业秘密?

2024-12-30

网络存储空间因其便捷性已逐渐渗透我们工作、生活的方方面面,时常有人将公司数据发送至个人云端存储空间,便于随时随地调...

Copyright ©2006-2026 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线