XP用户意外惊喜!中了想哭(WannaCry)勒索病毒后有机会解密数据

简介: 本文讲的是XP用户意外惊喜!中了想哭(WannaCry)勒索病毒后有机会解密数据,法国Quarkslab研究员阿德里安·古奈特(Adrien Guinet)周四表示,如果Windows XP系统遭到WCry勒索病毒的感染,用户可以自行解密数据,不必支付300至600美元的赎金。
本文讲的是 XP用户意外惊喜!中了想哭(WannaCry)勒索病毒后有机会解密数据法国 Quarkslab研究员阿德里安·古奈特(Adrien Guinet)周四表示,如果Windows XP系统遭到WCry勒索病毒的感染,用户可以自行解密数据,不必支付300至600美元的赎金。  

XP用户意外惊喜!中了想哭(WannaCry)勒索病毒后有机会解密数据

阿德里安·古奈特(Adrien Guinet)发布了他所说的软件,该软件在实验室里恢复了感染的XP电脑所需的数据解密密钥。目前该软件尚未经过测试,看是否可以在各种XP计算机上可靠运行,不过即使它可以正常运行,也仍然有局限性。恢复技术的价值也是有限的,因为Windows XP计算机并不是上周 WCry 大爆发的主要目标。不过,对于那些受到影响的XP用户来说,还是会有所帮助的。

“这个软件目前只是在Windows XP下测试了可以进行工作”,他在该应用程序附带的自述文件中这样写道,他将其称之为Wannakey。“如果希望使用这款软件,那么计算机在被感染之后不能进行过重启。此外,你还需要一定的运气,软件可能不是对所有情况都有效。”

Comae Technologies创始人、研究员马特·苏奇(Matt Suiche)报告称,古奈特的解密工具在他这里并没有任何效果。

WCry勒索病毒也被称作WannaCry,在感染计算机后会对计算机上的所有数据进行复制,然后将源文件删除,复制文件进行加密,黑客要求受害者支付300至600美元的赎金才能获得恢复数据的密钥。该勒索软件使用了Windows中集成的微软密码API(应用程序接口)去处理多项功能,包括生成文件的加密解密密钥。在创建并获得密钥后,在大部分版本的Windows中,API会清除该密钥。

一个在XP以前忽略的限制,但是,可以防止擦除之处在于Windows版本出现。结果,用于生成WCry密钥的素数可以在计算机存储器中保持不变,直到PC断电。Wannakey能够成功地清理受感染的XP机器的内存,并提取秘密密钥所基于的p和q变量。

阿德里安·古奈特(Adrien Guinet)表示:“如果你是足够幸运(即相关的内存块尚未被重新分配或清除)的,那么这些主序列可能仍然会留在内存里。”

除此之外,他还在Twitter上表示:“我真的已经完整地完成了解密过程。我非常确认,在这台电脑上,密钥可以从XP中恢复。”他在Twitter消息中提供了上文的屏幕截图。

不过到目前为止,没有迹象表明,当勒索软件感染了Windows的更高版本时,允许阿德里安·古奈特(Adrien Guinet)恢复WCry密钥的限制。这意味着其他版本的WCry受害者仍然没有已知的方式来解密他们的数据,除了支付赎金。不过,阿德里安·古奈特(Adrien Guinet)的发现仍然为此提供了希望。那些被WCry感染的且有重要数据的人都应该避免重新启动电脑,等待进一步研究的结果出现。




原文发布时间为:2017年5月19日
本文作者:Change
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
目录
相关文章
|
SQL 安全 网络协议
【黑客入侵的20个方式】就问你慌不慌
【黑客入侵的20个方式】就问你慌不慌
136 0
|
安全 数据安全/隐私保护
WannaCry感染文件恢复方法,企业再也不用愁了!
WannaCry感染文件恢复方法,已经感染的电脑文件要如何恢复?我们发现代码中充满了错误,受害者能够利用一些简单命令就恢复文件,企业再也不用愁了!
7550 0
|
Web App开发 云安全 安全
IE漏洞致数百万用户中招 快用瑞星卡卡打补丁
北京时间12月18日凌晨,微软发布了针对IE浏览器漏洞的最新补丁MS08-078,这是该公司今年第二次打破常规发布紧急漏洞补丁。瑞星旗下卡卡上网安全助手也进行了紧急升级,非正版软件用户可以用瑞星卡卡(http://tool.ikaka.com)来弥补这个系统漏洞。
1100 0
|
安全
变形金刚热映黑客借机“下毒” 用户谨防木马
6月24晚凌晨,备受全球“金粉”期待的大片《变形金刚2》火热登陆北京各大院线,票房再现“井喷”之势。与此同时,金山毒霸云安全中心从该片众多下载链接中,检测、拦截到诸多木马和病毒。金山毒霸反病毒专家李铁军提醒广大互联网用户:支持正版影片,谨慎选择互联网下载链接。
1008 0
|
安全
端午小长假谨防挂马网站 病毒模仿杀软骗取钱财
随着端午小长假的临近,上网人数增加,这段时间的挂马网站和木马病毒都有肆虐的趋势。5月25日,瑞星“云安全”系统就从截获的挂马网站中,发现了一个冒充杀毒软件、企图骗取钱财的广告软件病毒,并命名为“WINPC 广告病毒(Adware.Win32.Agent.Dbj)”。
1095 0
|
安全 数据可视化 网络协议
|
算法 安全 数据安全/隐私保护
|
安全 区块链 数据安全/隐私保护
下一篇
无影云桌面