阻击勒索病毒新突破:有被锁XP系统已经被解密

简介:

5月19日,WannaCry勒索病毒阻击战取得新突破,被锁用户有望实现解密。腾讯安全反毒实验室通过官方微博发布,在此前公开解密线索基础上,反病毒实验室做了进一步研究并发布XP解密工具,Windows XP 系统用户遭到“想哭”勒索病毒感染后,在没有重启电脑的前提下,通过该工具可以大概率成功解密,解密恢复成功率是其他文件恢复工具的几倍。同时,正在对影响更大的WIN7系统解密进行研究。

image

马劲松表示,关于Windows XP 系统解锁的研究,此前已有安全同行发表了进展,Adrien Guinet首先发现了在XP环境某些条件下,使用CryptDestroyKey和CryptReleaseContext时不会将生成的RSA密钥从内存中销毁,通过搜索目标进程内存的方式,可以搜索到RSA密钥的某些痕迹,但其没有对解密结果进行广泛验证。

在Adrien Guinet提供的代码的基础上,反病毒实验室根据这几天对样本的分析结果以及以前的技术积累,修改了其中一些关键的问题,使得从搜索到的结果可以提取到文件解密所需的RSA私钥,进而解密XP系统下的受害文件。这一研究成功的公布,或将给行业抗击勒索病毒、以及下一波攻击带来启示。

本文转自d1net(转载)

相关文章
|
8月前
|
存储 监控 安全
勒索病毒最新变种.faust勒索病毒来袭,如何恢复受感染的数据?
在今天的数字时代,网络威胁不断进化,其中一种最令人担忧的威胁就是勒索病毒。本文将介绍.faust勒索病毒的工作原理,如何恢复被.faust勒索病毒加密的数据文件,以及如何预防这种威胁。
162 0
|
5月前
|
安全 网络安全 数据库
勒索病毒最新变种.mkp勒索病毒来袭,如何恢复受感染的数据?
随着网络技术的不断发展,勒索病毒已经成为数字时代的威胁之一,而MKP勒索病毒正是其中之一。本文将深入介绍MKP勒索病毒的特点,讨论恢复被加密数据的方法,并提供预防措施,以帮助用户和组织更好地保护自己的数据安全。
|
11月前
|
安全 网络安全 数据库
从噩梦中归来:91数据恢复公司教您预防.locked勒索病毒
导语:最近,一家企业的金蝶软件服务器遭到了.locked勒索病毒的攻击,导致数据文件无法打开。经过多方努力,该企业向专业的91数据恢复公司寻求数据恢复帮助,并最终在1天内顺利成功解密数据。91数据恢复将在本文介绍.locked勒索病毒的特点、传播方式以及预防措施,以帮助其他企业有效应对此类威胁。
220 0
|
11月前
|
存储 安全 算法
locked勒索病毒利用零日漏洞,企业服务器数据瞬间遭受致命加密
近日,网络安全界再次爆发了一起令人震惊的事件,一种名为"Locked"的勒索病毒利用软件中的零日漏洞,迅速传播并瞬间加密了大量企业服务器。这一事件引发了广泛的关注和恐慌,暴露出网络安全的脆弱性和企业在面对新兴威胁时的不足之处。91数据恢复在本文将对这一事件进行深入分析,探讨相关的影响和可能的防范措施。
locked勒索病毒利用零日漏洞,企业服务器数据瞬间遭受致命加密
|
11月前
|
存储 监控 安全
用友软件感染.locked勒索病毒数据解密恢复,.locked1勒索病毒解密恢复
.locked勒索病毒是一种恶意软件,属于勒索病毒的一种变种。它从2022年首次出现,首次出现就呈现大规模爆发的状态,当时其利用零日漏洞瞬间大面积加密企业服务器,该勒索病毒一般是通过漏洞方式进行大规模感染计算机系统。一旦感染,.locked勒索病毒会对用户的数据文件进行加密,以限制用户对这些文件的访问权限。通常,该病毒会使用强大的加密算法,如RSA(Rivest-Shamir-Adleman)或AES(Advanced Encryption Standard),来加密文件。这些算法是目前广泛应用于加密领域的安全算法,它们使用复杂的数学运算和密钥来确保加密的强度和安全性。
用友软件感染.locked勒索病毒数据解密恢复,.locked1勒索病毒解密恢复
|
安全
Conficker病毒新变种卷土重来 可关闭杀毒软件
据国外媒体报道,安全厂商赛门铁克今天表示,发现了Conficker蠕虫病毒的一个新变种,它可以识别被感染计算机上的反病毒软件或安全分析工具,并试图关闭这些程序。 Conficker蠕虫病毒自出现以来,已经感染了全球上千万台计算机,但是该病毒最初的行为只是恶意传播自身,并不会给感染计算机带来进一步伤害。
997 0
|
安全 网络安全 Windows
勒索病毒预防实战:有的PC打不上补丁怎办?
家里有三台Windows 7 PC,其中两台居然打不上补丁…
2200 0
|
安全 测试技术 数据安全/隐私保护
XP用户意外惊喜!中了想哭(WannaCry)勒索病毒后有机会解密数据
本文讲的是XP用户意外惊喜!中了想哭(WannaCry)勒索病毒后有机会解密数据,法国Quarkslab研究员阿德里安·古奈特(Adrien Guinet)周四表示,如果Windows XP系统遭到WCry勒索病毒的感染,用户可以自行解密数据,不必支付300至600美元的赎金。
1877 0