首页> 中国专利> 一种针对GandCrab勒索病毒加密文件后的解密方法

一种针对GandCrab勒索病毒加密文件后的解密方法

摘要

本发明公开了一种针对GandCrab勒索病毒加密文件后的解密方法,其特征在于包括以下步骤:S100:查找各目录下经随机加密且后缀名为DECRYPT的勒索通知信息文件,并查找所述勒索通知信息文件中以标识符为BEGIN GANDCRAB KEY起始且以标识符为END GAND CRAB结尾的加密信息,加密信息为第二次RSA公钥加密并以Base64编码格式表示的加密信息,其中,GandCrab勒索病毒的版本为5.1;S200:采用RSA解密算法解密所述加密信息,获取以Base64编码格式表示的、第二次RSA私钥解密后的信息,所述信息为第一次RSA加密的私钥;S300:对所述以Base64编码格式表示的、第二次RSA私钥解密后的信息进行Base64解密,以获取解密后的第一次RSA加密的私钥;S400:寻找RSA加密后的Salsa20的密钥和初始向量;S500:采用Salsa20的密钥和初始向量解密所述加密文件。

著录项

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2020-08-07

    实质审查的生效 IPC(主分类):G06F21/56 申请日:20200330

    实质审查的生效

  • 2020-07-14

    公开

    公开

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号