10

专业保证 ✔ 正版软件

98%

成功恢复高 ✔ 数据准确

100%

简单易用 ✔ 安全保障

24H

智能客服 ✔ 在线客服

所在位置:

首页 > 新闻动态

DevicData勒索病毒解密方案

时间:2025-03-16 阅读量: 作者:小编
通过两个典型特征可以确定中了DevicData勒索病毒。
1:文件扩展名(后缀),2:勒索信  
     特征1:例如数据库文件正常格式是mdf,但是被加密后会在文件后面的后缀变成DevicData-P-xxxxxxxx
     特征2:黑客会在每一个文件夹里面生成一个Recover files!!!.txt的勒索信。勒索信打开后要求邮件联系交付赎金
                勒索信中留的邮箱为:Devicdata@tuta.com   备用邮箱: Devicdata@onionmail.org
    如下图

DevicData
勒索信1
如何解密DevicData勒索病毒?
  • 技术手段破解(我们推荐技术手段破解)
  •  买钥匙解密(破解失败且数据重要的可以考虑支付赎金解密)
  • 这种Hmallox最新变种采用的是chacha20-poly1305的加密算法。该加密算法是google也在使用的一种算法。所以如果想要直接通过暴力手段破解基本是实现不了的。
    但因为该病毒在加密上有部分漏洞,在被攻击的服务器刚被攻击阶段,且在满足某些条件下,可以通过技术手段获取解密key。除此之外则只能通过购买钥匙解密。
    下面左图是chacha20加密粗略流程(来源百度百科),右图是被加密后底层数据的十六进制。
    因为该病毒家族经历过多次变种,目前加密应该是最难破解的一种。所以客观来讲,技术手段破解有非常大的局限性。中毒之后越少操作,被破解的可能性越大。
解密程序