勒索病毒测试

yang
6
2025-07-08

执行脚本时将从接口https://enc.api.yangzihome.space获取UUID、RSA 密钥对;

执行后将上传UUID到接口https://encrypt.yangzihome.space/keygen_uuid.php

该程序使用RSA 和 AES 算法指定格式文件进行加密,加密后会更改系统壁纸。

⚠警告:慎重考虑该程序进行测试,请在测试机器上进行测试。


勒索程序具体使用方法:

1. Windows 勒索程序
  1. 双击执行: 在终端上双击执行(可用管理员身份执行),输入确认信息:

    DESTROY THIS SYSTEM

    这会将多种格式文件加密,输出readme.txt文本并在控制台显示生成的UUID。请务必记录此UUID。

FC3A2CA7-96DC-47A9-8029-C244B815E00F.jpg壁纸无任何含义

加密格式

目前不提供程序源码,如需其他格式请联系我

# 文档和数据

".txt", ".doc", ".docx", ".xls", ".xlsx", ".ppt", ".pptx", ".pdf",

".rtf", ".csv", ".odt", ".ods", ".odp",

# 数据库文件

".db", ".sql", ".sqlite", ".sqlite3", ".mdb", ".accdb", ".mdf", ".ldf",

# 图像文件

".jpg", ".jpeg", ".png", ".gif", ".bmp", ".tif", ".tiff", ".raw",

".cr2", ".nef", ".dng", ".svg", ".ai", ".eps", ".psd",

# 视频文件

".mp4", ".mov", ".avi", ".mkv", ".wmv", ".flv", ".webm", ".mpg", ".mpeg"

解密程序

https://encrypt.yangzihome.space

  1. 执行解密: 打开命令提示符(CMD)或 PowerShell,导航到 .exe 程序所在目录,然后运行:

    decryptor.exe C:\path\to\your\private_key_xxxx.pem C:\path\to\your\file.txt.enc

    这会将 file.txt.enc 解密为原始文件。请确保私钥文件和加密文件路径正确。

动物装饰