北京时间5月19日早间消息,法国quarkslab的研究员阿德里安·古奈特(adrien guinet)周四宣布,如果windows xp系统被wcry勒索病毒感染,用户可以自己解密数据,无需支付300至600美元的赎金。
古奈特发布了一款软件,声称该软件帮助他找到了实验室中被感染的Windows XP计算机所需的数据解密密钥。然而,该软件尚未在Windows XP系统中进行广泛测试,即使有效也存在局限性。由于上周WCry病毒爆发时Windows XP并不是受影响的主要对象,因此这种恢复技术的实用性有限。
他将这款软件命名为Wannakey。(下载地址:点击这里)他指出:“这款软件仅在Windows XP上进行了测试,且已知仅对Windows XP有效。如果你希望使用这款软件,计算机在被感染后不能重启。此外,你还需要一些运气,软件可能并非对所有情况都有效。”
Comae Technologies的创始人兼研究员马特·苏奇(Matt Suiche)报告称,古奈特的解密工具并未奏效。
WCry勒索病毒,也被称为WannaCry,在感染计算机后会对计算机上的所有数据进行加密,并要求受害者支付300至600美元的赎金以获取恢复数据的密钥。该勒索软件利用了Windows中集成的微软密码API(应用程序接口)来处理多项功能,包括生成文件的加密解密密钥。在创建并获取密钥后,大多数Windows版本中的API会清除该密钥。
然而,Windows XP的限制可能导致API无法清除密钥。因此,在计算机关机重启之前,用于生成WCry密钥的主序列可能会一直保留在内存中。WannaKey能够扫描Windows XP系统的内存,提取其中的相关信息。
古奈特表示:“如果你足够幸运(即相关内存块尚未被重新分配或清除),这些主序列可能仍保留在内存中
。”
他在Twitter上也表示:“我完整地完成了解密过程。我可以确认,在这台电脑上,密钥可以从XP中恢复。”他在Twitter消息中提供了电脑屏幕截图。
文章推荐更多>
- 1电脑开机后进不了系统 系统无法进入修复方法
- 2wordpress网站如何设置伪静态
- 3wordpress文章发布不了为什么
- 4oracle删除数据后怎么恢复
- 5redis数据库是干什么的
- 6AO3官网网址2025 2025年AO3的官方网站链接
- 7如何查看oracle数据库状态
- 8uc浏览器怎么免费解压文件 uc免会员解压文件详细图文教程
- 9夸克资源搜索关键词 夸克高效搜索关键词技巧
- 10电脑拼音打字怎么切换 输入法切换技巧分享
- 11c盘放心删除的文件夹 可安全删除的3个文件夹
- 12漏洞扫描工具对比:NessusvsOpenVAS
- 13夸克怎么找电视剧 电视剧查找方法分享
- 14多摄像头组网监控系统搭建技巧
- 15 在线ppt制作网站有哪些软件,如何把网页的内容做成ppt?
- 16oracle表数据误删怎么恢复
- 17电脑键盘大小字母怎样换 键盘大小写切换技巧教学
- 18redis锁超时了怎么处理
- 19oracle官方文档怎么看
- 20wordpress如何删除主题
- 21怎么连接mysql数据库
- 22mysql>什么意思
- 23oracle数据监听怎么启动
- 24uc浏览器密码管理在哪里 uc密码保存与查看位置详解
- 25如何登陆谷歌浏览器 账号登录与同步设置
- 26oracle闪回一个星期前的数据怎么删除
- 27wordpress如何备份
- 280x000000c5蓝屏解决 蓝屏代码0x000000c5的解决方法
- 29夸克怎么免费解压 免费解压文件的详细教程分享
- 30电脑定时关机搭配UPS电源:断电场景下的自动保护机制
