當(dāng)前位置:首頁 >  科技 >  IT業(yè)界 >  正文

勒索病毒阻擊戰(zhàn)取得新突破 騰訊反病毒實驗室成功解密被鎖XP系統(tǒng)

 2017-05-19 17:44  來源: 互聯(lián)網(wǎng)   我來投稿 撤稿糾錯

  域名預(yù)訂/競價,好“米”不錯過

WannaCry勒索病毒阻擊戰(zhàn)取得新突破,被鎖用戶有望實現(xiàn)解密。騰訊安全反毒實驗室通過官方微博發(fā)布,在此前公開解密線索基礎(chǔ)上,騰訊安全反病毒實驗室做了進一步研究并發(fā)布XP解密工具(工具地址:),Windows XP 系統(tǒng)用戶遭到“想哭”勒索病毒感染后,在沒有重啟電腦的前提下,通過該工具可以大概率成功解密,解密恢復(fù)成功率是其他文件恢復(fù)工具的幾倍。同時,騰訊安全反病毒實驗室表示正在對影響更大的WIN7系統(tǒng)解密進行研究。

同時,騰訊電腦管家今日還發(fā)布了安全保障升級計劃,在原有勒索病毒專殺免疫工具、文檔守護者、文件恢復(fù)工具基礎(chǔ)上,免費為用戶提供微云10G云備份空間,不限流量不限速,為用戶文件安全再加一把鎖!用戶只要通過騰訊電腦管家提供的專屬福利入口(下載鏈接:),即可享受這一安全保障計劃。

騰訊安全反病毒實驗室負責(zé)人馬勁松表示,關(guān)于Windows XP 系統(tǒng)解鎖的研究,此前已有安全同行發(fā)表了進展,Adrien Guinet首先發(fā)現(xiàn)了在XP環(huán)境某些條件下,使用CryptDestroyKey和CryptReleaseContext時不會將生成的RSA密鑰從內(nèi)存中銷毀,通過搜索目標進程內(nèi)存的方式,可以搜索到RSA密鑰的某些痕跡,但其沒有對解密結(jié)果進行廣泛驗證。

在Adrien Guinet提供的代碼的基礎(chǔ)上,騰訊反病毒實驗室根據(jù)這幾天對樣本的分析結(jié)果以及以前的技術(shù)積累,修改了其中一些關(guān)鍵的問題,使得從搜索到的結(jié)果可以提取到文件解密所需的RSA私鑰,進而解密XP系統(tǒng)下的受害文件。這一研究成功的公布,或?qū)⒔o行業(yè)抗擊勒索病毒、以及下一波攻擊帶來啟示。

騰訊安全反病毒實驗室負責(zé)人馬勁松表示,騰訊反病毒實驗室團隊將及時公開其最近研究成果,也愿意公開技術(shù)細節(jié)和源代碼,并開放給行業(yè)同仁,共同抵御安全威脅,建立更高效的協(xié)同機制。同時他也呼吁業(yè)內(nèi)同行積極行動。

申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!

相關(guān)標簽
XP停服
XP退役
XP系統(tǒng)

相關(guān)文章

  • win10下安裝xp系統(tǒng)成為雙系統(tǒng)的方法

    win10下安裝xp系統(tǒng)成為雙系統(tǒng)的方法分享給大家。電腦出現(xiàn)問題,雙系統(tǒng)就發(fā)揮了作用了,可使用另外一種系統(tǒng)進入,但電腦怎么在win10下安裝xp系統(tǒng)成為雙系統(tǒng)呢?有需要的用戶,請來看看下面的詳細教程吧。安裝準備:1、備份電腦重要文件,騰出一個硬盤分區(qū),大小20G以上,格式化該分區(qū)2、雙系統(tǒng)啟動菜單修

  • XP停服后首個0day漏洞來襲 近百萬企業(yè)已獲防護

    XP停服后的首個0day漏洞出現(xiàn),360企業(yè)版和“XP盾甲”企業(yè)版已率先防護。昨天,微軟通告了一個肯針對IE瀏覽器產(chǎn)生惡意攻擊的安全漏洞,這是XP停止更新服務(wù)后的第一個遠程0day漏洞,目前360“XP盾甲”已能夠防護針對該漏洞攻擊。近百萬安裝360企業(yè)版的企事業(yè)單位,也已率先獲得“XP盾甲“的專業(yè)

    標簽:
    XP停服
  • “XP系統(tǒng)停服”網(wǎng)民擔(dān)心數(shù)據(jù)怎么辦?

    隨著微軟對WindowsXP系統(tǒng)正式停止了技術(shù)支持服務(wù),國內(nèi)數(shù)以億計仍運行XP的電腦面臨著巨大安全隱患,不過仍然有“頑固派”用戶表示要堅守陣地,將XP使用到底。當(dāng)然有不少用戶也希望借此機會升級換代,不過考慮到花費額外支出購買新電腦、新系統(tǒng),其實還牽扯到許多問題,比如舊電腦的資料如何轉(zhuǎn)存、備份。普通用

  • 微軟XP停服:誰來為網(wǎng)絡(luò)安全買單

    國內(nèi)操作系統(tǒng)的市場已經(jīng)被微軟壟斷,壟斷不是好事情,尤其是被國外的公司壟斷,一旦微軟做出影響我們切身利益的舉措,那個時候我們只能被迫接受了。但微軟也會考慮到中國用戶的切身利益,不過普通網(wǎng)民還是得加強一下網(wǎng)絡(luò)安全的意識,常殺毒沒有壞處!

  • 站長網(wǎng)播報:微軟XP系統(tǒng)今“退休” 京東愛情故事再次升溫

    1.微軟XP系統(tǒng)今“退休”中國數(shù)億用戶面臨安全風(fēng)險清明已過,服役13年的微軟WindowsXP系統(tǒng)也于今日正式“退休”。盡管這之后XP系統(tǒng)仍可以繼續(xù)使用,但微軟不再提供官方服務(wù)支持。對于中國數(shù)以億計的XP用戶來說,一方面是對已經(jīng)使用了13年的操作系統(tǒng)依依不舍,一方面也對即將面臨的安全風(fēng)險顧慮重重。服

熱門排行

信息推薦