WannaCry勒索病毒阻擊戰(zhàn)取得新突破,被鎖用戶有望實現(xiàn)解密。騰訊安全反毒實驗室通過官方微博發(fā)布,在此前公開解密線索基礎(chǔ)上,騰訊安全反病毒實驗室做了進一步研究并發(fā)布XP解密工具(工具地址:),Windows XP 系統(tǒng)用戶遭到“想哭”勒索病毒感染后,在沒有重啟電腦的前提下,通過該工具可以大概率成功解密,解密恢復(fù)成功率是其他文件恢復(fù)工具的幾倍。同時,騰訊安全反病毒實驗室表示正在對影響更大的WIN7系統(tǒng)解密進行研究。
同時,騰訊電腦管家今日還發(fā)布了安全保障升級計劃,在原有勒索病毒專殺免疫工具、文檔守護者、文件恢復(fù)工具基礎(chǔ)上,免費為用戶提供微云10G云備份空間,不限流量不限速,為用戶文件安全再加一把鎖!用戶只要通過騰訊電腦管家提供的專屬福利入口(下載鏈接:),即可享受這一安全保障計劃。
騰訊安全反病毒實驗室負責(zé)人馬勁松表示,關(guān)于Windows XP 系統(tǒng)解鎖的研究,此前已有安全同行發(fā)表了進展,Adrien Guinet首先發(fā)現(xiàn)了在XP環(huán)境某些條件下,使用CryptDestroyKey和CryptReleaseContext時不會將生成的RSA密鑰從內(nèi)存中銷毀,通過搜索目標進程內(nèi)存的方式,可以搜索到RSA密鑰的某些痕跡,但其沒有對解密結(jié)果進行廣泛驗證。
在Adrien Guinet提供的代碼的基礎(chǔ)上,騰訊反病毒實驗室根據(jù)這幾天對樣本的分析結(jié)果以及以前的技術(shù)積累,修改了其中一些關(guān)鍵的問題,使得從搜索到的結(jié)果可以提取到文件解密所需的RSA私鑰,進而解密XP系統(tǒng)下的受害文件。這一研究成功的公布,或?qū)⒔o行業(yè)抗擊勒索病毒、以及下一波攻擊帶來啟示。
騰訊安全反病毒實驗室負責(zé)人馬勁松表示,騰訊反病毒實驗室團隊將及時公開其最近研究成果,也愿意公開技術(shù)細節(jié)和源代碼,并開放給行業(yè)同仁,共同抵御安全威脅,建立更高效的協(xié)同機制。同時他也呼吁業(yè)內(nèi)同行積極行動。
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!