XP系统中勒索病毒的有救了:这款软件能帮你恢复数据
  新浪科技讯 北京时间5月19日早间消息,法国Quarkslab研究员阿德里安·古奈特(Adrien Guinet)周四表示,如果Windows XP系统遭到WCry勒索病毒的感染,那么用户可以自行解密数据,而不必支付300至600美元的赎金。  古奈特发布了一款软件。他表示,该软件帮他发现了实验室中被感染Windows XP计算机所需的数据解密密钥。该软件尚未在Windows XP系统中得到大
2017-05-20 10:40:46
来源:新浪科技  

  新浪科技讯 北京时间5月19日早间消息,法国Quarkslab研究员阿德里安·古奈特(Adrien Guinet)周四表示,如果Windows XP系统遭到WCry勒索病毒的感染,那么用户可以自行解密数据,而不必支付300至600美元的赎金。

  古奈特发布了一款软件。他表示,该软件帮他发现了实验室中被感染Windows XP计算机所需的数据解密密钥。该软件尚未在Windows XP系统中得到大范围测试,而即使软件有效,也仍然存在限制。在上周WCry病毒爆发的过程中,Windows XP系统并不是受影响的重灾区,因此这一恢复技术的价值有限。

  他将这款软件命名为Wannakey。(下载地址:https://github.com/aguinet/wannakey/blob/master/bin/search_primes.exe)他表示:“这款软件只在Windows XP下进行过测试,并且已知只对Windows XP有效。如果希望使用这款软件,那么计算机在被感染之后不能进行过重启。此外,你还需要一定的运气,软件可能不是对所有情况都有效。”

  Comae Technologies创始人、研究员马特·苏奇(Matt Suiche)报告称,古奈特的解密工具没有效果。

  WCry勒索病毒也被称作WannaCry,在感染计算机后会对计算机上的所有数据进行加密,而黑客要求受害者支付300至600美元的赎金,从而获得恢复数据的密钥。该勒索软件使用了Windows中集成的微软密码API(应用程序接口)去处理多项功能,包括生成文件的加密解密密钥。在创建并获得密钥后,在大部分版本的Windows中,API会清除该密钥。

  不过,Windows XP存在的限制会导致API无法清除密钥。因此,在计算机关机重启之前,用于生成WCry密钥的主序列可能会一直驻留在内存中。WannaKey能扫描Windows XP系统内存,提取其中的相关信息。

  古奈特表示:“如果你足够幸运(即相关的内存块尚未被重新分配或清除),这些主序列可能仍驻留在内存里。”

  他同时在Twitter上表示:“我完整地完成了解密过程。我可以确认,在这台电脑上,密钥可以从XP中恢复。”他在Twitter消息中提供了电脑屏幕截图。(邱越)

最新文章
1
十大面板厂2025财报:四家增长、三家扭亏,一液晶大厂利润降97%
2
从“被动操作”到“主动服务”,国补下的家电行业智能化提速
3
从流量到Token:运营商能否打破“管道化”宿命?
4
2月全球液晶面板市场出货同比下降11.2%,涨价幅度小
5
从“被动操作”到“主动服务”,国补下的家电行业智能化提速
6
京东方回购、TCL重组,显示面板行业将走向何方?
7
安卓终端涨价潮来袭 老品新品手机平板均受波及
8
机圈专业V单来了!vivo X300 Ultra正式开售:6999元起
9
阿里云位居中国金融智能体市场第一 32.4%市场份额断层领先
10
TCL领跑酒店电视市场,行业“老大”重塑智慧客房数智化体验
11
从易点天下与亚马逊云科技的深度协同,看出海营销的AI解法
12
BOE(京东方)2025年营收重回2000亿级 持续分红回购加大股东回报
13
华帝用三大“品牌特质”,拿下了“用户心智”
14
快手商家38上新季生意爆发,多维拆解增长解法
15
你的青春又有歌了!周杰伦《太阳之子》上线,多重限定玩法快手同步开启
16
快手千人共跳五禽戏,为南宁三月三注入非遗力量
17
透视美的海尔TCL海信创维2025财报,穿越波动周期靠这三点
18
37.81亿港元!TCL控股索尼家庭娱乐业务,电视王座之争向中国倾斜
19
行业洞察 | TMIC×Flywheel飞未联合发布《2026天猫音箱音响行业白皮书》
20
华帝潘叶钊:中国文化与时尚美学,品牌价值升维的新路径
关于我们

微信扫一扫,加关注

商务合作
  • QQ:61149512