病毒熏染方式:
Gryphon是一款近期颇为沉闷的新型病毒,以及其余敲诈病毒同样,其目的便是经由加密文件索要赎金。除了同样艰深特殊文件外,Gryphon敲诈病毒简直能将电脑的文件全副加密,加密后的文件被改为以.[作者邮箱].gryphon为后缀的文件,并在每一个搜罗被加密的文件中天生一个.txt文档,在加密实现后,敲诈病毒将揭示该文件向被熏染的用户索要赎金。
图1:Gryphon敲诈病毒加密文件并索要赎金的字条
Gryphon敲诈病毒当初处于沉闷形态,我国已经有不少用户都熏染了该敲诈病毒。在发现Gryphon敲诈病毒的第一光阴,360公司清静钻研团队对于其妨碍了合成,发现该病毒加密算法存在倾向,可经由暴力破解的方式取患上解密秘钥。为延迟破解光阴,360“解密巨匠”初创云端破解机制,运用运算能耐强盛的效率器GPU资源为用户免费解密,最短一小时即可实现破解。
解密措施:
首先用户需要下载并装置360清静卫士,掀开功能大全中的文件解密功能,在弹出的窗口中,抉择含有被加密的文件的道路,随后点击赶快扫描;
图2:360清静卫士文件解密界面
扫描实现后,凭证窗口揭示抉择上传一个被加密的文件以及响应的原文件,并留下分割邮箱。值患上留意的是,原文件可能从云盘概况邮箱附件中追寻不被加密的文件备份,文件尽可能小且不要含有紧张信息,也不若是带有明码的缩短包等。
图3:加密文件扫描并上传界面
文件上传乐成后,360使命职员将运用效率器资源为用户破解密钥,艰深需要10-15个使命日反映服从;假如破接出密钥,将会经由邮箱与用户分割;届时,用户惟独重新启动软件侧一再下面的扫描步骤,解密效率将会从云端取患上密钥,自动为用户解密。