Petya勒索病毒密匙公布 360率先发布解密工具

2017-07-11 17:43 来源:中国网 
2017-07-11 17:43:49来源:中国网作者:责任编辑:赵刚

  日前,臭名昭著的Petya勒索病毒被其制作者向全世界公开了解密私钥,密匙可以用于解密恢复被Petya锁死的系统和文件。中国安全厂商360在Petya密匙公开后紧急开发了解密工具,用户只要下载使用360安全卫士,通过功能大全打开“解密大师”工具,就可以成功修复被Petya“红色骷髅”和“黄金眼”病毒加密的系统和文件。

  Petya作者:怕受牵连公布解密钥匙

  提到勒索病毒,petya绝对是让人“咬牙切齿”的一个:一般勒索病毒入侵电脑只是加密文件索要赎金,但是Petya加密的并不是电脑中某个文件,而是通过入侵改写电脑的磁盘引导区(MBR),来暴力锁死用户系统,加密整个硬盘,破坏力更大。

Petya勒索病毒密匙公布 360率先发布解密工具

  据悉,Petya始于2016年3月,至今出现过多个变种,但破坏最大的要数今年6月底病毒变种Petrwrap,从乌克兰开始爆发,以内网+漏洞的攻击模式血洗欧洲,至少64个国家的12500台计算机受到影响。

  然而就在近日,原版Petya勒索病毒的作者却突然公布了解密钥匙,并将主密匙上传到了文件共享网站Mega,安全人员已经证实该密匙的真实性,确实可以解开被Petya及其变种加密的文件,但不包括今年6月底横扫欧洲的变种Petrwrap。

  分析认为,Petya勒索病毒的作者或是因为惧怕受到Petrwrap不法行径带来的牵连,才公布解密钥匙与Petrwrap划清界限。

  360推解密工具一键解决

  Petya解密钥匙公布后,对于中招用户来说无疑是天大的喜讯,360率先发布一键式解密工具,同样可成功修复被Petya“红色骷髅”、“黄金眼”病毒加密的系统和文件。

  首先下载最新版本的360安全卫士,在“功能大全”中找到“解密工具”。

Petya勒索病毒密匙公布 360率先发布解密工具

  然后点击横条框上的提示,直接进入解密页面。根据提示,在页面内输入中毒电脑勒索界面显示的电脑ID。即可获得解密钥匙,再将解密钥匙输入中毒电脑界面就可以解开被加密的电脑。

Petya勒索病毒密匙公布 360率先发布解密工具

Petya勒索病毒密匙公布 360率先发布解密工具

  另外,在Win7以上版本系统上,病毒还会把单个文件也加密,加密后的文件被添加随机8个字符的后缀名,并且在桌面上留下“YOUR_FILES_ARE_ENCRYPTED.TXT”。

  此时可以将被加密的目录拖进“解密工具”,点击扫描,耐心等待一会,就可以收到解密的文件了,非常方便实用。

  解密大师是360安全卫士内置的勒索病毒解密工具大全。由于勒索病毒花样繁多,市面上流传着近百种解密工具,但受害者无法分辨病毒类型或无处获取解密工具,往往会错失恢复文件的机会。360解密大师可一键扫描被感染文件,智能识别病毒类型,并为能破解的文件提供解密工具,为暂时无法破解的文件提供数据恢复建议。目前,该工具可破解80多种勒索病毒,是全球规模最大的勒索病毒“解密库”。

[责任编辑:赵刚]

手机光明网

光明网版权所有

光明日报社概况 | 关于光明网 | 报网动态 | 联系我们 | 法律声明 | 光明员工 | 光明网邮箱 | 网站地图

光明网版权所有

立即打开