Akira恢复工具

1. 前言

  Akira 勒索软件出现于2023年3月,此后,该团伙声称成功攻击了教育、金融和房地产等行业的多个组织。此勒索软件与Karsten Hahn于2017年发现的 "Akira "勒索软件无关,此解密器无法用于解密此旧变种的文件。

2. 特征

  1. 加密文件的扩展名为 .akira   2. 每个文件夹中都有一个名为 akira_readme.txt 的勒索信

3. 工具使用说明

  1.下载解密器二进制文件。

  2.以管理员身份运行可执行文件。

  3.在初始页面上,准备开始时,点击 "下一步 "("Next")按钮。

输入图片说明   4.在下一页,选择要搜索和解密的位置列表。默认情况下,它会列出所有本地驱动器:

输入图片说明

  5.在接下来的页面中,您需要提供一个文件的原文件和一个被 Akira 勒索软件加密的文件的示例。键入两个文件名。您也可以将文件从 Windows 资源管理器拖放到向导页面。

  挑选一对尽可能大的文件极其重要。由于 Akira 的块大小计算方法,即使是大小只相差 1 个字节的文件,在大小限制上也可能存在巨大差异。

  单击 "下一步 "("Next")后,解密工具会仔细检查文件对,并告诉你最大的可解密文件是多少。一般来说,大小限制应与原始文件的大小相同:

输入图片说明   6.下一页就是密码破解过程。准备好后点击 "开始"("Start")。这个过程通常只需要几秒钟,但需要大量系统内存。

  找到密码后,单击 "下一步 "("Next")继续解密电脑上的所有加密文件。

输入图片说明

  7.在最后一页,您可以选择备份加密文件。

输入图片说明