阻击勒索病毒新突破:有被锁XP系统已经被解密

5月19日,WannaCry勒索病毒阻击战取得新突破,被锁用户有望实现解密。腾讯安全反毒实验室通过官方微博发布,在此前公开解密线索基础上,反病毒实验室做了进一步研究并发布XP解密工具,Windows XP 系统用户遭到“想哭”勒索病毒感染后,在没有重启电脑的前提下,通过该工具可以大概率成功解密,解密恢复成功率是其他文件恢复工具的几倍。同时,正在对影响更大的WIN7系统解密进行研究。

马劲松表示,关于Windows XP 系统解锁的研究,此前已有安全同行发表了进展,Adrien Guinet首先发现了在XP环境某些条件下,使用CryptDestroyKey和CryptReleaseContext时不会将生成的RSA密钥从内存中销毁,通过搜索目标进程内存的方式,可以搜索到RSA密钥的某些痕迹,但其没有对解密结果进行广泛验证。

在Adrien Guinet提供的代码的基础上,反病毒实验室根据这几天对样本的分析结果以及以前的技术积累,修改了其中一些关键的问题,使得从搜索到的结果可以提取到文件解密所需的RSA私钥,进而解密XP系统下的受害文件。这一研究成功的公布,或将给行业抗击勒索病毒、以及下一波攻击带来启示。

本文转自d1net(转载)

时间: 2024-07-30 03:00:05

阻击勒索病毒新突破:有被锁XP系统已经被解密的相关文章

国家计算机病毒中心发现勒索病毒新变种

据新华社天津5月17日电(记者张建新)国家计算机病毒应急处理中心与亚信科技(中国)有限公司17日18时联合监测发现一种名为"UIWIX"的勒索病毒新变种在国外出现,提醒国内用户提高警惕,小心谨防. 国家计算机病毒应急处理中心常务副主任陈建民说,该勒索病毒与目前正在流行的"WannaCry"勒索病毒采用了类似的传播方式,也使用微软公司Windows操作系统的SMB服务漏洞(MS17-010)进行传播感染. 目前尚未收到国内用户感染情况报告,国家计算机病毒应急处理中心正

国家计算机病毒中心监测发现勒索病毒新变种

国家计算机病毒应急处理中心与亚信科技(中国)有限公司17日18时联合监测发现一种名为"UIWIX"的勒索病毒新变种在国外出现,提醒国内用户提高警惕,小心谨防. 国家计算机病毒应急处理中心常务副主任陈建民说,该勒索病毒与目前正在流行的"WannaCry"勒索病毒采用了类似的传播方式,也使用微软公司Windows操作系统的SMB服务漏洞(MS17-010)进行传播感染.该勒索病毒会将受害用户文件加密后重新命名,新文件名将带有".UIWIX"后缀名.

勒索病毒出现新变种 传播方式与WannaCry类似

据新华社电 国家计算机病毒应急处理中心与亚信科技(中国)有限公司17日18时联合监测发现一种名为"UIWIX"的勒索病毒新变种在国外出现,提醒国内用户提高警惕,小心谨防. 国家计算机病毒应急处理中心常务副主任陈建民说,该勒索病毒与目前正在流行的"WannaCry"勒索病毒采用了类似的传播方式,也使用微软公司Windows操作系统的SMB服务漏洞(MS17-010)进行传播感染.该勒索病毒会将受害用户文件加密后重新命名,新文件名将带有".UIWIX"

不容错过 | “永恒之蓝”勒索病毒安全处置FAQ

 病毒相关 Q 为什么此次勒索病毒"永恒之蓝"感染人数如此之多? A此次勒索软件利用了NSA黑客武器库泄漏的"永恒之蓝"工具进行网络感染,只要是Windows XP.Windows2003.Windows Vista.Windows7 .Windows 2008.Windows 10.Windows2012,对外开放445端口(系统默认开放)且没有更新微软官方MS17-010漏洞补丁的均有可能被感染,而在国内符合这些条件的PC主机数量非常大,而且经过安恒信息安全专家

详解让乌克兰总理都“哭泣”的勒索病毒,你到底要不要怕

  北京时间 6 月 27 日晚间,欧洲遭到新一轮的未知病毒的冲击,该病毒传播方式与今年 5 月爆发的 WannaCry 病毒非常相似. 据雷锋网(公众号:雷锋网)宅客频道了解,受影响最严重的国家是乌克兰,而且已经有国内企业中招.此外,俄罗斯(俄罗斯石油公司 Rosneft).西班牙.法国.英国(全球最大广告公司 WPP ).丹麦(航运巨头 AP Moller-Maersk).印度.美国(律师事务所 DLA Piper)也受到不同程度的影响. 此前,国内的安全公司已确认该勒索病毒为 Petya

[不断更新]"永恒之蓝"勒索病毒防护全攻略,再也不用拔网线了

5.12号WCry 2.0勒索软件蠕虫大面积爆发,漏洞主要利用4.14号NSA泄露的武器库中的微软0day,进行大面积感染和传播.由于采用了RSA和AES加密算法,在没有获取密钥的情况下除了重装系统.恢复备份外没有第二条路可以走.这个勒索软件蠕虫给世界造成了巨大的破坏力,从英国的医院,到国内的中石油.公安内网.高校内网.地铁部分系统等都纷纷被感染.这次爆发的危机与以往不一样的在于很多国家关键基础设施被感染,导致无法正常工作. 在短短一天多的时间,全球近百个国家的超过10万家组织和机构被攻陷,其中

“勒索病毒”遇上“蓝屏”也无计可施 XP用户笑了

如今已经臭名昭著的"勒索病毒"(WannaCry)上个月开始疯狂攻击全球上百个国家,无数宝贵资料被病毒加密锁定,俨然是一场全球性互联网灾难.但许多人都没有想到的是,同样臭名昭著的Windows"蓝屏死机界面"(Blue Screen ofDeath,简称BSoD)却在此次事件中立下了奇功,帮助许多PC设备免受"勒索病毒"的侵袭. "勒索病毒"上月在全球大爆发,至少150个国家.30万名用户中招,造成损失达80亿美元,已经影响到

比特币勒索病毒的爆发,或促使公有云时代全面到来

众所周知,5月12日,比特币勒索病毒WannaCry在全球爆发.截止15日,病毒已攻击了至少150个国家,包括中国部分机构,尤其校园网用户受损严重,大量实验室数据和毕业设计被锁定加密,甚至连加油站都被攻陷. 目前,距病毒爆发已过去近一周时间,事故造成的影响正在逐步消退.但猎云网(微信:ilieyun)发现,从全球范围来看,此次病毒爆发的重灾区,几乎都是那些对数据安全非常重视的学校.医院.政府等机构. 这些机构往往使用的是内外网物理隔离的专属网络.在惯常的思维当中,专网无疑是最安全的.毕竟病毒和黑

勒索病毒肆虐 凸显三大信息安全问题

勒索病毒还没消停.国家计算机病毒应急处理中心与亚信科技(中国)有限公司5月17日18时联合监测发现,一种名为"UIWIX"的勒索病毒新变种在国外出现,提醒国内用户提高警惕. 从5月12日起,一款名为"WannaCry"的勒索病毒大规模入侵全球电脑网络,波及近100个国家和地区.包括中国部分高校.加油站等重要信息系统在内的多个用户受到攻击,产生较为严重的网络安全威胁.专家表示,这次勒索病毒事件的警示意义极强,不仅说明公民个人信息安全意识亟待加强,更对国家网络安全敲响了