Petya勒索软件作者公布了主密钥 Petya勒索软件解密工具就快出来了

简介:

Petya作者公布了原始版本 Petya勒索软件 的主密钥,受该软件感染的受害者可使用这个密钥免费恢复加密文件。别着急,看清楚,是Petya,不是 NotPetya 

不要将Petya同最近出现的NotPetya(也称为“ExPetr”或“永恒Petya”(EternalPetya))混淆,后者极具破坏力,上个月在全球肆虐,对乌克兰和欧洲部分国家的多个目标发动了大规模攻击。

Petya勒索软件作者公布了主密钥

Petya勒索软件的三个变种在世界各地感染了大量系统。周三,原始Petya软件的作者Janus(化名)将软件主密钥公之于众。

安全研究人员称,受害者使用这个主密钥可恢复被Petya勒索软件变种感染的文件,这些变种包括“红色Petya”(第1版)、“绿色Petya”(第2版)以及GoldenEye的早期版本。

波兰的独立信息安全研究人员Hasherezade已证实了主密钥的真实性。Hasherezade周四在MalwareBytes上发文称。

“和TeslaCrypt作者一样,Petya作者公布了软件私钥,所有之前受到Petya软件攻击的受害者都可以找回文件,”

“有了这个主密钥,所有那些被Petya相关版本加密了硬盘的人若还保留了镜像都有机会恢复数据。”

虽然Petya的第1、2个版本去年已被破解,使用Janus公布的私钥,受害者可以最快、最可靠地解密文件。若文件是用无法破解的第3版加密,解密时更是需要这个私钥。

卡巴称该主密钥可以解密各个版本

与此同时,卡巴斯基实验室研究分析师Anton Ivanov分析了Janus提供的主密钥,证实它可以解锁各Petya版本(包括GoldenEye)加密的文件。

2016年,Janus编写了 GoldenEye勒索软件 ,之后将其变种作为“ 勒索软件即服务 ”(RaaS)出售给其他黑客,使任何人都可以发动勒索软件攻击:只需轻轻一点,就可以加密系统,然后索要赎金进行解密。

Janus可从受害者支付的赎金中获取分成。但是到了12月时,他开始悄无声息。

Petya作者称NotPetya修改了他的作品

Petya作者称,他的软件已被NotPetya作者修改,后者近期攻击了乌克兰等65个国家的关键基础设施和公司的计算机。

NotPetya勒索软件利用了遭泄露的美国国家安全局(NSA)的Windows攻击程序“永恒之蓝”( EternalBlue )和“永恒浪漫”(EternalRomance),可在网络内快速传播;此外,还利用了WMIC和PSEXEC以便在机器上远程运行恶意软件。

安全专家甚至认为,近期的勒索软件攻击不像“想哭”( WannaCry )那么简单,其真正意图是造成混乱,而不只是勒索软件攻击而已。

根据研究人员所说,NotPetya实际上是数据擦除恶意软件,它会彻底清除系统数据,破坏目标系统的所有记录,索要赎金,将人们的注意力从国家支持的攻击转移到恶意软件攻击上。

NotPetya受害者没有那么幸运,因为公布的主密钥仅可以帮助被Petya和GoldenEye软件攻击过的人群。安全研究人员正使用密钥编写免费的解密程序,帮助那些硬盘被密码锁定的受害者。



原文发布时间:2017年7月10日

本文由:王洋发布,版权归属于原作者

原文链接:http://toutiao.secjia.com/petya-ransomware-released-master-key#

本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站

相关文章
域名列入备案黑名单解除教程
我前段时间买了个CC后缀域名,打算使用腾讯云解析方便管理,当我添加解析时发现提示工信部黑名单无法添加,当时就很懵,就打算寻找解封的方法。
1389 0
域名列入备案黑名单解除教程
|
移动开发 Java API
大疆无人机对接
本文介绍了大疆无人机对接第三方云平台的方案,包括设备对接和CloudAPI对接两种方式,重点讨论了CloudAPI对接。CloudAPI对接方案通过DJI Pilot 2或大疆机场将无人机与第三方云平台连接,实现低门槛接入,无需重复开发APP。方案优势在于让开发者更专注于业务开发,而非无人机功能适配。文章详细阐述了对接流程,包括环境准备、申请APPKey、对接流程、直播功能及获取无人机实时数据等内容,并提供了丰富的接口说明和技术支持资源。
7390 4
大疆无人机对接
|
10月前
|
机器学习/深度学习 存储 数据中心
《深度揭秘:TPU张量计算架构如何重塑深度学习运算》
TPU(张量处理单元)是谷歌为应对深度学习模型计算需求而设计的专用硬件。其核心矩阵乘法单元(MXU)采用脉动阵列架构,显著提升矩阵运算效率;内存管理单元优化数据流通,减少瓶颈;控制单元协调系统运作,确保高效稳定。TPU在训练和推理速度、能耗方面表现出色,大幅缩短BERT等模型的训练时间,降低数据中心成本。尽管通用性和易用性仍有挑战,但TPU已为深度学习带来革命性变化,未来有望进一步优化。
581 19
|
Docker 容器
解决:Error response from daemon: manifest for xxx:latest not found: manifest unknown.
解决:Error response from daemon: manifest for xxx:latest not found: manifest unknown.
1673 0
|
存储 缓存
解决Gradle: Connection timed out问题
解决Gradle: Connection timed out问题
5453 0
|
存储 缓存 网络协议
CDNJS/UNPKG/JSDelivr 太慢用不了,换成这些国内高速镜像
npm cdn, cdnjs, unpkg, jsdelivr, zstatic, zstatic.net, s4.zstatic.net
17058 4
|
机器学习/深度学习 人工智能 自然语言处理
Python在人工智能领域的应用案例分析
一、引言 随着人工智能技术的飞速发展,Python作为一种功能强大、易学易用的编程语言,在人工智能领域发挥着越来越重要的作用。本文将介绍Python在人工智能领域的应用案例,包括机器学习、深度学习、自然语言处理等方面,帮助读者了解Python在人工智能领域的实际应用和优势。
1304 0
|
存储 关系型数据库 数据库
精彩回顾|国产数据库共话未来趋势技术沙龙,在NineData成功举办
12月16日周六下午,由NineData、PostgreSQL中文社区、PolarDB开源社区共同举办的《国产数据库共话未来趋势》技术沙龙,在NineData的报告厅成功举办。本次沙龙汇聚阿里云、玖章算术、百度云、飞轮科技、YMatrix、格睿科技、羲和Halo等众多数据库厂商的技术大咖,以及北京大学、华东师范大学等高校工作者,一起围绕国产数据库,共话未来的技术趋势,与广大技术爱好者交流分享。
394 0
精彩回顾|国产数据库共话未来趋势技术沙龙,在NineData成功举办
|
JSON 缓存 NoSQL
重新更新VScode配置(C/C++)——负责任、手把手教学,亲测有效
对于C/C++的编程环境来说,目前我们所接触到的、所用到的,除了vim以外,大众用的、尤其是学生群体用的主要是有三种。
1781 1
重新更新VScode配置(C/C++)——负责任、手把手教学,亲测有效
|
Web App开发 网络协议 网络安全
使用mkcert工具生成受信任的本地SSL证书
使用mkcert工具生成受信任的本地SSL证书
1124 0