中了WannaCry病毒別急著關機,用Wanakiwi可暴力破解加密
上個星期,勒索病毒WannaCry施虐全球,幾乎全球只要有網路的國家都遭受到不同範圍的電腦感染,超過30萬台電腦被鎖定,甚至使得眾多公共基礎設施的電腦系統癱瘓,醫院、學校、政府機關都是重災區。而一個成員來自世界各地的網路安全研究團隊,已經研究出「暴力」破解WannaCry病毒的解決方案,開發出應急工具Wanakiwi,可以幫助受感染電腦解密被鎖定的文件,但最最最重要的前提是,在你感染了WannaCry病毒後沒有重啟過該電腦。
Wannakiwi目前還是僅針對對Windows 7和更早版本的Windows XP、Windows 2003版本有效,其後將會添加Windows Vista版本支持。其實解密工具原理很簡單,就是病毒在生成加密秘鑰使用了Windows自己的API,數據曾寫入到內存中,但是這個因為Windows漏洞,密鑰會留在內存中,只要用暴力方式搜索內存數據中的特定數據,我們就可以獲取到正確的解密秘鑰,而不用支持300-600美元的贖金。
但 由於內存是易失性存儲器件,只要你感染病毒過後重啟過電腦、或者試圖用不恰當的方式清除病毒,就會永久丟失(斷電丟失、被覆蓋)那組解密的金鑰匙,接下來基本宣告這台電腦數據全丟的命運,或者你願意支付贖金。因此,該工具使用只限於感染WannaCry病毒的第一時間處理方式,經過國際多個網路安全組織研究,該方法確實是一個非常不錯的中病毒後的處理方式,恢復成績率非常高。
如果受感染的是伺服器,可以使用阿里雲基於Wannakiwi重新的封裝的阿里云云盾WannaCry勒索加密文件恢復工具,可以幫助雲上、雲下Windows伺服器操作系統用戶恢復文件數據,使用的伺服器操作系統版本:Windows Server 2003、Windows Server 2008。


※Google第二個移動操作系統Fuchsia:再無碎片化煩惱
TAG:超能網 |
※「手機關機」可不是「Close the phone」,那該怎麼說!
※礦工關機?市場涼涼?Andreas Antonopoulos出來闢謠了
※蘋果:iPhone 8及iPhone X已硬體升級 不會無故關機
※iPhone手機凍關機怎麼辦?iPhone「復活」方法
※沒有了Home鍵的iPad Pro,關機、截屏應該這樣操作!
※沒了Home鍵:新iPad Pro應該這樣關機、重啟和截屏
※石磊教授課題組Nature Communications揭示蛋白質去泛素化酶USP52在乳腺癌發生髮展中的作用和相關機制
※Windows XP下如何設置電腦定時關機
※用戶反映Google pixel3充電過熱導致關機
※蘋果:iPhone8及iPX已硬體升級 不會無故關機
※linux-你是怎麼關機的?
※蘋果iPhone遇到零下就關機,而探險家卻帶華為mate10去了南極
※Windows電腦自動關機/重啟/休眠工具
※蘋果:iPhone 8/X 已硬體升級,不會無故關機
※換完新電池後iPhone6s沒再凍關機
※iPhone不耐寒北方人一出門就關機?
※iPhone 用戶別點此類鏈接,直接關機
※系統小技巧:拒絕Windows 10關機前自動更新
※新iPad Pro怎麼關機/重啟/截圖?
※有關機器學習Malware分類器的那些事