发布时间:2026-09-03

文件被追加 .weax 后缀,通常与 TargetCompany/Mallox(亦称 Mallox)家族有关。该家族会在原文件名后增加 .weax,并可能投放 How to decrypt files.txt 或 HOW TO RECOVER!! 等勒索说明。请勿直接修改、删除或覆盖加密文件,先完成隔离与备份。
.weax 并不代表所有样本都能被同一工具解密。部分较早的 TargetCompany/Mallox 样本可尝试 Avast TargetCompany 解密工具或社区公开的 Mallab Decryptor;但公开资料显示,较新的变种已更换加密流程,缺少攻击者私钥时没有通用公开解密方案。请先用少量非关键文件进行验证,确认可正常打开后再批量处理。
不要轻信所谓“在线秒解”或要求先付款的解密服务。任何工具都应在副本上做验证性解密;如果现有工具无法还原样本,应保留证据并持续关注公开解密器更新,同时以备份恢复和环境加固为主。
本文仅针对 .weax 后缀的处置与解密评估,不适用于其他勒索后缀。
Copyright © 2026 JEYUE All Rights Reserved.
13725371968
微信二维码