隨著勒索軟件越來越猖獗,中招的用戶和機構(gòu)也越來越多。一個全新的名為ID Ransomware的站點應運而生,他能夠幫助受害者識別出所感染的勒索軟件到底屬于什么家族的勒索軟件,可以具體到該家族的何種分支,何種衍生版本, 盡管不能幫你解鎖加密文件,但通過它做到“知己知彼”,才能有的放矢。
網(wǎng)站座右銘“Knowing is half the battle”
ID Ransomware站點由Michael Gillespie創(chuàng)建,他是技術(shù)支持和計算機幫助服務網(wǎng)站Bleeping Computer的日常專家之一,他非常熟悉勒索軟件的運作原理,也是幫助破解了CryptoHost (Manamecrypt)的貢獻者之一。該網(wǎng)站需要用戶提供兩樣東西來幫助確認用戶所感染的勒索軟件名稱。其一就是勒索軟件的注釋或勒索要求文件(note file,支持HTML或文本文件),另外需要一份被勒索軟件加密過的文件樣本。
用戶在站點上傳這兩樣文件后,該站點就會開始提供分析服務,短則數(shù)秒,長則幾分鐘。如果你所感染的勒索軟件在數(shù)據(jù)庫中,網(wǎng)站就會在頁面中告知你所感染的究竟是何種勒索軟件的何種分支,并且提供相關(guān)破解方法的鏈接。如果不在數(shù)據(jù)庫中,則會幫助你自動轉(zhuǎn)向Bleeping Computer的社區(qū),并備份這種情況,讓其它論壇專家提供相關(guān)解決方案。