永恒之藍是一個破壞性非常強烈的病毒,他會直接的對電腦的資料進行控制并且勒索用戶,如果你的電腦已經中了勒索病毒的話也不用擔心,現在WanaKiwi可以完美的幫助到你!
WanaKiwi勒索蠕蟲解密工具介紹
最近肆虐互聯網的“WannaCry”勒索軟件給無數機構和個人帶來了超大的麻煩,如果不在限定的時間內交付等值 300 美元的比特幣贖金,惡意軟件制作者先會將勒索金額抬升至 600 美元,超時則會直接損失資料文件,此前我們報道過法國安全研究員制作了一款解密工具wannakey,來拯救被感染的Windows XP系統,未經過重啟過的電腦,F在一款新的解密工具WanaKiwi可能幫助到更多系統版本的感染者,其可以幫助從Windows XP至Windows 7之間的多種Windows電腦,包括Windows 2003, Vista,2008和2008 R2等。
勒索蠕蟲感染嚴重區域
個國家的超過10萬家企業和公共組織,其中包括1600家美國組織,11200家俄羅斯組織。
國內被感染的組織和機構已經覆蓋了幾乎所有地區,影響范圍遍布高校、火車站、自助終端、郵政、加油站、醫院、政府辦事終端等多個領域,被感染的電腦數字還在不斷增長中。
從行業分布來看,教育科研機構成為最大的重災區。共有4316個教育機構IP被發現感染永恒之藍勒索蠕蟲,占比為14.7%;其次是生活服務類機構,3302個,占比11.2%;商業中心(辦公樓、寫字樓、購物中心等)3014個,占比10.3%,交通運輸2686個,占比9.1%。另有1053個政府、事業單位及社會團體,706個醫療衛生機構、422個企業,以及85個宗教設施的IP都被發現感染了永恒之藍勒索蠕蟲。
WannaCrypt(永恒之藍)勒索蠕蟲是從5月12日開始突然在全球爆發的勒索蠕蟲攻擊,包括英國醫療系統、快遞公司FedEx、俄羅斯內政部、俄羅斯電信公司Megafon、西班牙電信都被攻陷。WannaCrypt(永恒之藍)勒索蠕蟲利用的是泄露的NSA網絡軍火庫中的永恒之藍攻擊程序,這是NSA網絡軍火民用化的全球第一例。一個月前,第四批NSA相關網絡攻擊工具及文檔被Shadow Brokers組織公布,包含了涉及多個Windows系統服務(SMB、RDP、IIS)的遠程命令執行工具,其中就包括“永恒之藍”攻擊程序。
WanaKiwi勒索蠕蟲解密工具相關新聞
通過快速測試,顯示“Wanakiwi”對Windows 7和更早版本的Windows XP和Windows 2003版本有效。他補充說,他相信這款匆忙開發的修復軟件也適用于Windows 2008和Windows Vista,意味著可涵蓋全部受影響的計算機。
蘇伊切通過Twitter上的“直接消息(direct message)”告訴路透社:“(該方法)應該適用于從Windows XP到Windows 7的任何操作系統,”。
古奈特的想法包括使用素數提取WannaCry加密代碼的密鑰,而不是試圖破壞該惡意軟件完整加密密鑰背后無限可能的一系列數字。
蘇伊切稱:“這不是一個完美的解決方案。但是到目前為止,這是幫助企業恢復文件的唯一可行解決方案,前提是文件已被感染但沒有備份。這可以讓用戶在不支付贖金的情況下恢復數據!