隨著勒索軟件越來越猖獗,中招的用戶和機構也越來越多。一個全新的名為ID Ransomware的站點應運而生,他能夠幫助受害者識別出所感染的勒索軟件到底屬于什么家族的勒索軟件,可以具體到該家族的何種分支,何種衍生版本, 盡管不能幫你解鎖加密文件,但通過它做到“知己知彼”,才能有的放矢。
網站座右銘“Knowing is half the battle”
ID Ransomware站點由Michael Gillespie創建,他是技術支持和計算機幫助服務網站Bleeping Computer的日常專家之一,他非常熟悉勒索軟件的運作原理,也是幫助破解了CryptoHost (Manamecrypt)的貢獻者之一。該網站需要用戶提供兩樣東西來幫助確認用戶所感染的勒索軟件名稱。其一就是勒索軟件的注釋或勒索要求文件(note file,支持HTML或文本文件),另外需要一份被勒索軟件加密過的文件樣本。
用戶在站點上傳這兩樣文件后,該站點就會開始提供分析服務,短則數秒,長則幾分鐘。如果你所感染的勒索軟件在數據庫中,網站就會在頁面中告知你所感染的究竟是何種勒索軟件的何種分支,并且提供相關破解方法的鏈接。如果不在數據庫中,則會幫助你自動轉向Bleeping Computer的社區,并備份這種情況,讓其它論壇專家提供相關解決方案。