主頁 > 知識庫 > 勒索病毒肆虐全球 最高幾率恢復(fù)被鎖文件的解密工具是如何煉成的?

勒索病毒肆虐全球 最高幾率恢復(fù)被鎖文件的解密工具是如何煉成的?

熱門標(biāo)簽:重慶外呼回?fù)芟到y(tǒng)怎么樣 石家莊電話機(jī)器人銷售怎么樣 機(jī)器人電銷 弊端 泊頭怎么辦理400電話 福州電銷防封卡攻略 工信部外呼系統(tǒng) 上海申請400開頭的電話 受歡迎的400電話申請 百度地圖標(biāo)注審批需要幾天
 

5 月 12 日,一場網(wǎng)絡(luò)病毒風(fēng)暴迅速席卷全球,包孕英國、意大利、俄羅斯在內(nèi)的近百個國家遭遇勒索病毒的攻擊,甚至讓很多本能機(jī)能機(jī)構(gòu)斷網(wǎng),至今仍讓公眾心有余悸。

6 月 13 日,恰逢WannaCry在中國發(fā)作一個月的時間節(jié)點(diǎn),上百位信息安適領(lǐng)袖專家齊聚 2017 中國網(wǎng)絡(luò)安適大會,探討全球化的網(wǎng)絡(luò)安適議題,不少業(yè)內(nèi)專家結(jié)合勒索病毒攻擊事件分享經(jīng)驗(yàn)和反思。其中,騰訊安適反病毒實(shí)驗(yàn)室負(fù)責(zé)人馬勁松在大會當(dāng)天下午的“大師講堂”論壇,頒發(fā)了名為《WannaCry病毒事件反思》的主題演講,首度分享了騰訊電腦管家和騰訊安適反病毒實(shí)驗(yàn)室并吞勒索病毒背后的故事。

全網(wǎng)首發(fā)XP解密工具 最高幾率恢復(fù)被鎖文件

在談及這場剛剛過去一個月的網(wǎng)絡(luò)安適危機(jī)時,馬勁松體現(xiàn),在勒索病毒發(fā)作之后,騰訊安適反病毒實(shí)驗(yàn)室就迅速拉響了最高等級的安適警報(bào),一方面連結(jié)對勒索病毒及其變種的高度關(guān)注;另一方面,基于自身安適實(shí)力持續(xù)輸出深度研究陳訴,起底WannaCry勒索病毒的傳播方式及最新變種,并推出了一整套包羅漏洞免疫工具、文檔守護(hù)者工具、文件恢復(fù)工具、勒索病毒專殺工具等在內(nèi)的處置辦法,幫手用戶抵御病毒的侵襲。

與此同時,騰訊安適反病毒實(shí)驗(yàn)室還在解密WannaCry勒索病毒上取得重大突破。馬勁松體現(xiàn),關(guān)于Windows XP 系統(tǒng)解鎖的研究,此前已有安適同行頒發(fā)了進(jìn)展,Adrien Guinet首先發(fā)現(xiàn)了在XP環(huán)境某些條件下,使用CryptDestroyKey和CryptReleaseContext時不會將生成的RSA密鑰從內(nèi)存中銷毀,通過搜索目標(biāo)進(jìn)程內(nèi)存的方式,可以搜索到RSA密鑰的某些痕跡,但其沒有對解密結(jié)果進(jìn)行廣泛驗(yàn)證。

馬勁松進(jìn)一步體現(xiàn),在Adrien Guinet提供的代碼基礎(chǔ)上,騰訊安適反病毒實(shí)驗(yàn)室按照病毒發(fā)作之后對樣本的分析結(jié)果以及以前的技術(shù)積累,修改了其中一些關(guān)鍵的問題,使得從搜索到的結(jié)果可以提取到文件解密所需的RSA私鑰,進(jìn)而解密XP系統(tǒng)下的受害文件。

經(jīng)過驗(yàn)證,騰訊安適反病毒實(shí)驗(yàn)室針對受感染的XP系統(tǒng)用戶開發(fā)的解密工具,在沒有重啟電腦的前提下,可以大概率成功解密被鎖文件,解密恢復(fù)成功率是其他文件恢復(fù)工具的幾倍。與此同時,騰訊安適反病毒實(shí)驗(yàn)室也及時將解密工具的技術(shù)細(xì)節(jié)和源代碼,開放給行業(yè)同仁,共同抵御安適威脅,以期建立更高效的協(xié)同機(jī)制。

行業(yè)協(xié)同狙擊“暗云Ⅲ”病毒 拯救 40 萬被感染用戶

雖然在以騰訊電腦管家和騰訊安適反病毒實(shí)驗(yàn)室為代表的安適廠商合力圍剿之下,WannaCry勒索病毒的攻擊已經(jīng)被及時遏制,但其帶給安適行業(yè)甚至整個互聯(lián)網(wǎng)用戶的反思卻沒有停止。馬勁松體現(xiàn),WannaCry勒索病毒或許是新時期網(wǎng)絡(luò)威脅的一個序曲,隨著互聯(lián)網(wǎng)+時代的來臨,應(yīng)對“WannaCry”式攻擊或?qū)⒊蔀槌B(tài)。

而就在WannaCry剛剛過去不到一個月的時間內(nèi),互聯(lián)網(wǎng)安適就又迎來了一次嚴(yán)峻的考驗(yàn)——史上最復(fù)雜的病毒“暗云Ⅲ”悄然來襲。 6 月 9 日,據(jù)騰訊電腦管家監(jiān)測發(fā)現(xiàn),“暗云Ⅲ”病毒正在通過下載站大規(guī)模傳播,傳播量級逾百萬。感染“暗云Ⅲ”病毒的用戶不但將面臨個人信息遭竊的風(fēng)險,還將在黑客的控制下釀成“肉雞”,發(fā)起DDoS大規(guī)模網(wǎng)絡(luò)攻擊,嚴(yán)重影響互聯(lián)網(wǎng)安適。

對比一個月之內(nèi)的這兩場網(wǎng)絡(luò)安適危機(jī),馬勁松體現(xiàn),在應(yīng)對WannaCry病毒過程中,全球各大安適廠商均有所行動,也相繼推出了防御方案,但并沒有產(chǎn)生協(xié)同效應(yīng),甚至其中部分誤判結(jié)論會加劇社會的恐慌情緒。在吸取了對抗勒索病毒經(jīng)驗(yàn)之后,此次全行業(yè)協(xié)同對抗暗云病毒明顯快速且有效。

據(jù)中央電視臺報(bào)道,截止 6 月 13 日,騰訊安適反病毒實(shí)驗(yàn)室及騰訊電腦管家協(xié)同國內(nèi)其他安適廠商和云辦事商已修復(fù)了約 40 萬臺“暗云Ⅲ”中毒電腦,,極大程度的掩護(hù)了廣大用戶的網(wǎng)絡(luò)安適。

雖然在一個月之內(nèi)連克兩場大型的病毒攻擊,但馬勁松仍然不敢樂不雅觀,他體現(xiàn),面對復(fù)雜的網(wǎng)絡(luò)環(huán)境,我們永遠(yuǎn)是如履薄冰,不敢放松警惕。應(yīng)對下一個WannaCry勒索病毒的攻擊,需要進(jìn)一步提升全社會的安適意識,我們的任務(wù)還很重。

標(biāo)簽:瀘州 紅河 忻州 駐馬店 四平 長沙 大慶 宜春

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《勒索病毒肆虐全球 最高幾率恢復(fù)被鎖文件的解密工具是如何煉成的?》,本文關(guān)鍵詞  勒索,病毒,肆虐,全球,最高,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《勒索病毒肆虐全球 最高幾率恢復(fù)被鎖文件的解密工具是如何煉成的?》相關(guān)的同類信息!
  • 本頁收集關(guān)于勒索病毒肆虐全球 最高幾率恢復(fù)被鎖文件的解密工具是如何煉成的?的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章