跳转到主要内容

遭遇勒索病毒攻击?请立即断网隔离,切勿重启或格式化。

舍末无勒SheMo Noransom

勒索病毒库

勒索病毒家族库

收录国内高发与全球活跃的勒索病毒家族,逐一说明识别特征、加密方式、可恢复性与处置要点。先确认家族,再决定怎么恢复。

匹配 70 个家族

国内更常见(终端 / 服务器)17

近年在国内企业环境中处置量最大的一批家族,多从 RDP 爆破、数据库弱口令和边界设备漏洞进来,直接冲着文件服务器与业务库去。

全球泄露站常客15

以勒索即服务模式运营、长期在暗网泄露站挂受害者名单的国际化团伙,普遍先窃密再加密,虚拟化平台是重点目标。

近几个月冒头或回潮23

新出现或在沉寂后重新活跃的家族,样本与工具链仍在快速变化,公开资料较少,处置前建议先做样本鉴定。

不加密、纯窃密勒索5

只窃取数据、以公开泄露相要挟,不对文件加密。数据本身可能完好,风险在于泄露与合规,应急重点是溯源与影响面确认。

手机端2

针对 Android / iOS 的锁屏与勒索型恶意软件,多通过第三方应用市场、仿冒安装包和短信链接传播。

老牌但仍影响生态8

运营团伙已解散、被执法打击或改头换面,但泄露的构建器与源码仍在被二次利用,历史样本至今仍在造成感染。

解密工具状态说明

  • 有公开解密工具

    已有安全厂商或执法机构公开的免费解密工具,符合条件的样本可直接解密,仍需先做版本确认。

  • 部分版本可解

    部分版本、部分密钥批次可解,或可利用间歇加密的未加密片段恢复,需要逐个样本评估。

  • 暂无公开解密工具

    目前没有公开解密工具,恢复主要依靠备份、快照、数据库修复与碎片重组等途径。

识别与查询工具

勒索病毒识别工具

输入加密后缀、勒索信文件名或联系邮箱片段,在线比对我们收录的家族特征。

加密后缀总表

按字母排序的后缀索引,从 .locked、.mallox 到 .beijing,反查对应勒索家族。