常見的有.mp3, .crypto, .abc 新版本的像是 .Thor, .odin, .osiris, .sage
族繁不及備載....
是.sage嗎
勒索病毒加密後的副檔名有超多種的耶,
隨著病毒版本更新或病毒的來源地, 還有作者的習慣讓這些被加密的副檔名不一樣,
要找的話可以看一下過去曾經中獎的苦主們善哉善哉
比方說ptt版上 戰略高手\軟體(DigitalWare)\防毒(AntiVirus)裡有各種版本受害者,可以從裡面去搜尋。
不過就像虎虎大大說的~平時檔案資料要做好定期備份
尤其是重要的檔案
因為被勒索後不給錢買鑰匙是不太可能復原的,畢竟RSA加密也不是鬧著玩的。
維基 - RSA加密法
https://zh.wikipedia.org/wiki/RSA%E5%8A%A0%E5%AF%86%E6%BC%94%E7%AE%97%E6%B3%95
太多了欸…
勒索病毒就是用特殊的加密方式讓你沒辦法正常使用,通常是包一層包裝紙的概念(?)
所以才要錢去把包裝紙拆掉 XD
遇過的樣本副檔名有太多格式了,像說有.mp3、.docx或一般能執行的檔案都可能偽裝…
應該不會有固定,而且會一直更新擴充…
而且當然網址連結也可能造成中勒索病毒的方式之一,
可疑來源網址或檔案不要點就對了 XD
呀!記得要定期備份! XD
//而且要檢查備份檔裡面有沒有真的備份完整…
我幫你整理了以下:
或許這對你有幫助 --> https://redd.it/46361k
希望我有幫上忙,以上皆為我所整理。