日前,臭名昭著的Petya勒索病毒被其制作者向全世界公开了解密私钥,密匙可以用于解密恢复被Petya锁死的系统和文件。中国安全厂商360在Petya密匙公开后紧急开发了解密工具,用户只要下载使用360安全卫士,通过功能大全打开“解密大师”工具,就可以成功修复被Petya“红色骷髅”和“黄金眼”病毒加密的系统和文件。
Petya作者:怕受牵连公布解密钥匙
提到勒索病毒,petya绝对是让人“咬牙切齿”的一个:一般勒索病毒入侵电脑只是加密文件索要赎金,但是Petya加密的并不是电脑中某个文件,而是通过入侵改写电脑的磁盘引导区(MBR),来暴力锁死用户系统,加密整个硬盘,破坏力更大。
据悉,Petya始于2016年3月,至今出现过多个变种,但破坏最大的要数今年6月底病毒变种Petrwrap,从乌克兰开始爆发,以内网+漏洞的攻击模式血洗欧洲,至少64个国家的12500台计算机受到影响。
然而就在近日,原版Petya勒索病毒的作者却突然公布了解密钥匙,并将主密匙上传到了文件共享网站Mega,安全人员已经证实该密匙的真实性,确实可以解开被Petya及其变种加密的文件,但不包括今年6月底横扫欧洲的变种Petrwrap。
分析认为,Petya勒索病毒的作者或是因为惧怕受到Petrwrap不法行径带来的牵连,才公布解密钥匙与Petrwrap划清界限。
360推解密工具一键解决
Petya解密钥匙公布后,对于中招用户来说无疑是天大的喜讯,360率先发布一键式解密工具,同样可成功修复被Petya“红色骷髅”、“黄金眼”病毒加密的系统和文件。
首先下载最新版本的360安全卫士,在“功能大全”中找到“解密工具”。
然后点击横条框上的提示,直接进入解密页面。根据提示,在页面内输入中毒电脑勒索界面显示的电脑ID。即可获得解密钥匙,再将解密钥匙输入中毒电脑界面就可以解开被加密的电脑。
另外,在Win7以上版本系统上,病毒还会把单个文件也加密,加密后的文件被添加随机8个字符的后缀名,并且在桌面上留下“YOUR_FILES_ARE_ENCRYPTED.TXT”。
此时可以将被加密的目录拖进“解密工具”,点击扫描,耐心等待一会,就可以收到解密的文件了,非常方便实用。
解密大师是360安全卫士内置的勒索病毒解密工具大全。由于勒索病毒花样繁多,市面上流传着近百种解密工具,但受害者无法分辨病毒类型或无处获取解密工具,往往会错失恢复文件的机会。360解密大师可一键扫描被感染文件,智能识别病毒类型,并为能破解的文件提供解密工具,为暂时无法破解的文件提供数据恢复建议。目前,该工具可破解80多种勒索病毒,是全球规模最大的勒索病毒“解密库”。
文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。
奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。
“以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。
华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。