深信服EDR官網(wǎng)查詢
(1)通過 EDR 官網(wǎng)查詢勒索病毒家族,官網(wǎng)地址如下:深信服EDR
(2)在搜索框中輸入加密后綴進行查詢(注:部分使用隨機后綴的家族無法通過此方法搜索),如 POSEIDON666:
(3)或者通過黑客郵箱進行查詢,如 true_offensive@aol.com:
(4)也可以通過家族名稱搜索相關(guān)信息,如果有解密工具,可以進行下載:?
第三方機構(gòu)查詢方式
除了深信服 EDR 官網(wǎng)查詢勒索病毒,也可以嘗試第三方機構(gòu)查詢勒索病毒家族。目前來說,國外這兩個網(wǎng)站也有相關(guān)服務(wù)。
Home | The No More Ransom Project
ID Ransomware?
搜索引擎查詢
通過搜索引擎搜索相關(guān)勒索特征,結(jié)果通常有較高的參考性,搜索引擎盡量使用google。
搜索加密后綴:
搜索勒索信息:
需要注意的是同一種勒索病毒可能有不同的家族命名,比如上面搜索結(jié)果的最后一條,點進后可以看到其實REvil和Sodinokibi是同一種勒索病毒的不同叫法。
必須記住的勒索病毒家族特征
勒索病毒的后綴會不斷變化,甚至有很多家族使用了隨機后綴,但通常會生成一個html/txt/hta文件,用于引導(dǎo)受害者支付贖金,不同家族的勒索信息txt內(nèi)容結(jié)構(gòu)有所不同個,而相同家族則幾乎一樣,因此需要記住一些常見勒索病毒家族的特征。
如下為一些常見勒索病毒的勒索信息:
GlobeImposter勒索病毒
CrySiS勒索病毒
Phobos勒索病毒(Crysis家族變種)
Sodinokibi勒索病毒(隨機后綴)
Ryuk勒索病毒文章來源:http://www.zghlxwxcb.cn/news/detail-577612.html
文章來源地址http://www.zghlxwxcb.cn/news/detail-577612.html
到了這里,關(guān)于勒索病毒家族信息判斷的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!