可恢复勒索病毒加密文件
2017-05-23 14:10:00 来源:长江日报

本报讯(记者贺亮)从5月12日爆发至今,“WannaCry”勒索病毒让全球数十万电脑中招,黑客将用户计算机中的重要文件实施加密,并索要赎金。昨日,从阿里云团队获悉,该团队经过分析研究找到WannaCry加密勒索病毒的解密方式,并第一时间向云上、云下服务器用户开放勒索病毒“一键解密和修复”工具,只要“中招”后不重启计算机,就能够用该工具尝试恢复文件。

昨日,记者从阿里云官方微信上下载了该软件,操作十分简单,下载后运行点击“恢复文件”,弹出检测结果,如果中招“WannaCry”勒索病毒,可以进行文件恢复。

据介绍,阿里云开发的修复解码工具适用于云上、云下Windows服务器操作系统用户,操作系统版本包括:WindowsServer2003、WindowsServer2008。

下载修复工具到被加密的服务器或PC机器上,运行后点击“恢复文件”,等数据恢复完毕后,可以通过该软件“清除病毒”按钮,清理掉蠕虫病毒程序及服务。

阿里云安全团队工作人员王建跃告诉记者,获得“WannaCry”勒索病毒加密私钥来解密被加密文件有两种方法:

一种是直接计算出私钥,目前看来以当前的计算能力,这一秘钥获取方式很难突破。那么就只有第二种方法,通过搜索内存中的数据,来获取恢复原文件的私钥,将被加密的文件解密,阿里云发布的修复工具是基于国外研究人员公开的wannakiwi项目研究成果而来。

“前提是中毒后,操作系统未被重启。”王建跃说,如果操作系统被重启,内存上信息将不存在,也就无法获悉内存上的关键信息。

王建跃建议,目前人们使用电子数据已经常态化,要做好病毒防范首先是操作系统要保持补丁更新,其次是养成良好的重要数据备份习惯。

  • 为你推荐
  • 公益播报
  • 公益汇
  • 进社区

热点推荐

即时新闻

武汉