您現(xiàn)在的位置:海峽網(wǎng)>新聞中心>IT科技>科技數(shù)碼
分享

北京時間5月19日早間消息,法國Quarkslab研究員阿德里安·古奈特(Adrien Guinet)周四表示,如果Windows XP系統(tǒng)遭到WCry勒索病毒的感染,那么用戶可以自行解密數(shù)據(jù),而不必支付300至600美元的贖金。

勒索病毒中招者有救了!這款軟件能恢復(fù)數(shù)據(jù)

古奈特發(fā)布了一款軟件。他表示,該軟件幫他發(fā)現(xiàn)了實驗室中被感染W(wǎng)indows XP計算機(jī)所需的數(shù)據(jù)解密密鑰。該軟件尚未在Windows XP系統(tǒng)中得到大范圍測試,而即使軟件有效,也仍然存在限制。在上周WCry病毒爆發(fā)的過程中,Windows XP系統(tǒng)并不是受影響的重災(zāi)區(qū),因此這一恢復(fù)技術(shù)的價值有限。

他將這款軟件命名為Wannakey。(下載地址:點擊這里)他表示:“這款軟件只在Windows XP下進(jìn)行過測試,并且已知只對Windows XP有效。如果希望使用這款軟件,那么計算機(jī)在被感染之后不能進(jìn)行過重啟。此外,你還需要一定的運氣,軟件可能不是對所有情況都有效。

Comae Technologies創(chuàng)始人、研究員馬特·蘇奇(Matt Suiche)報告稱,古奈特的解密工具沒有效果。

WCry勒索病毒也被稱作WannaCry,在感染計算機(jī)后會對計算機(jī)上的所有數(shù)據(jù)進(jìn)行加密,而黑客要求受害者支付300至600美元的贖金,從而獲得恢復(fù)數(shù)據(jù)的密鑰。該勒索軟件使用了Windows中集成的微軟密碼API(應(yīng)用程序接口)去處理多項功能,包括生成文件的加密解密密鑰。在創(chuàng)建并獲得密鑰后,在大部分版本的Windows中,API會清除該密鑰。

不過,Windows XP存在的限制會導(dǎo)致API無法清除密鑰。因此,在計算機(jī)關(guān)機(jī)重啟之前,用于生成WCry密鑰的主序列可能會一直駐留在內(nèi)存中。WannaKey能掃描Windows XP系統(tǒng)內(nèi)存,提取其中的相關(guān)信息。

古奈特表示:“如果你足夠幸運(即相關(guān)的內(nèi)存塊尚未被重新分配或清除),這些主序列可能仍駐留在內(nèi)存里?!?/p>

他同時在Twitter上表示:“我完整地完成了解密過程。我可以確認(rèn),在這臺電腦上,密鑰可以從XP中恢復(fù)。”他在Twitter消息中提供了電腦屏幕截圖。

責(zé)任編輯:海凡

最新科技數(shù)碼 頻道推薦
進(jìn)入新聞頻道新聞推薦
iQOO 13銷量創(chuàng)下新紀(jì)錄 上市首日超越所
進(jìn)入圖片頻道最新圖文
進(jìn)入視頻頻道最新視頻
一周熱點新聞
下載海湃客戶端
關(guān)注海峽網(wǎng)微信
?

職業(yè)道德監(jiān)督、違法和不良信息舉報電話:0591-87095414 舉報郵箱:service@hxnews.com

本站游戲頻道作品版權(quán)歸作者所有,如果侵犯了您的版權(quán),請聯(lián)系我們,本站將在3個工作日內(nèi)刪除。

溫馨提示:抵制不良游戲,拒絕盜版游戲,注意自我保護(hù),謹(jǐn)防受騙上當(dāng),適度游戲益腦,沉迷游戲傷身,合理安排時間,享受健康生活。

CopyRight ?2016 海峽網(wǎng)(福建日報主管主辦) 版權(quán)所有 閩ICP備15008128號-2 閩互聯(lián)網(wǎng)新聞信息服務(wù)備案編號:20070802號

福建日報報業(yè)集團(tuán)擁有海峽都市報(海峽網(wǎng))采編人員所創(chuàng)作作品之版權(quán),未經(jīng)報業(yè)集團(tuán)書面授權(quán),不得轉(zhuǎn)載、摘編或以其他方式使用和傳播。

版權(quán)說明| 海峽網(wǎng)全媒體廣告價| 聯(lián)系我們| 法律顧問| 舉報投訴| 海峽網(wǎng)跟帖評論自律管理承諾書

友情鏈接:新聞頻道?| 福建頻道?| 新聞聚合