Petya勒索病毒密匙公布 360率先发布解密工具
作者:admin 发表时间:2021-01-02 浏览:59 海淘动态
日前,臭名昭著的Petya勒索病毒被其制作者向全世界公开了解密私钥,密匙可以用于解密恢复被Petya锁死的系统和文件。中国安全厂商360在Petya密匙公开后紧急开发了解密工具,用户只要下载使用360安全卫士,通过功能大全打开解密大师工具,就可以成功修复被Petya红色骷髅和黄金眼病毒加密的系统和文件。Petya作者:怕受牵连公布解密钥匙提到勒索病毒,petya绝对是让人咬牙切齿的一个:一般勒索病毒入侵电脑只是加密文件索要赎金,但是Petya加密的并不是电脑中某个文件,而是通过入侵改写电脑的磁盘引导区(MBR),来暴力锁死用户系统,加密整个硬盘,破坏力更大。据悉,Petya始于2016年3月,至今出现过多个变种,但破坏最大的要数今年6月底病毒变种Petrwrap,从乌克兰开始爆发,以内网+漏洞的攻击模式血洗欧洲,至少64个国家的12500台计算机受到影响。然而就在近日,原版Petya勒索病毒的作者却突然公布了解密钥匙,并将主密匙上传到了文件共享网站Mega,安全人员已经证实该密匙的真实性,确实可以解开被Petya及其变种加密的文件,但不包括今年6月底横扫欧洲的变种Petrwrap。分析认为,Petya勒索病毒的作者或是因为惧怕受到Petrwrap不法行径带来的牵连,才公布解密钥匙与Petrwrap划清界限。360推解密工具一键解决Petya解密钥匙公布后,对于中招用户来说无疑是天大的喜讯,360率先发布一键式解密工具,同样可成功修复被Petya红色骷髅、黄金眼病毒加密的系统和文件。首先下载最新版本的360安全卫士,在功能大全中找到解密工具。然后点击横条框上的提示,直接进入解密页面。根据提示,在页面内输入中毒电脑勒索界面显示的电脑ID。即可获得解密钥匙,再将解密钥匙输入中毒电脑界面就可以解开被加密的电脑。另外,在Win7以上版本系统上,病毒还会把单个文件也加密,加密后的文件被添加随机8个字符的后缀名,并且在桌面上留下YOUR_FILES_ARE_ENCRYPTED.TXT。此时可以将被加密的目录拖进解密工具,点击扫描,耐心等待一会,就可以收到解密的文件了,非常方便实用。解密大师是360安全卫士内置的勒索病毒解密工具大全。由于勒索病毒花样繁多,市面上流传着近百种解密工具,但受害者无法分辨病毒类型或无处获取解密工具,往往会错失恢复文件的机会。360解密大师可一键扫描被感染文件,智能识别病毒类型,并为能破解的文件提供解密工具,为暂时无法破解的文件提供数据恢复建议。目前,该工具可破解80多种勒索病毒,是全球规模最大的勒索病毒解密库。
部分图片内容来自于网友投稿
0/300
微博发布