中了加密勒赎软体Petya别紧张,专家释出破解方法 加密勒赎软体Petya肆虐,先伪装为求职者信,诱骗受害者开启履历,再在受害者的电脑中加密硬碟的主开机档,进而求支付赎金取得解密金钥,所幸网路上已有高手提供破解方法,让受害者不需付赎金就能自行产生解密金钥,救回被加密的主开机档。 名为Petya的硬碟加密勒赎软体在肆虐两周后,有高手制作出解密工具并在网路上公开释出。 这只勒赎软体三月底开始流传而声名大噪。受害者接到冒充面试者寄来的履历,在不疑有他情况下下载并开启后数秒即出现Windows蓝色死亡萤幕而当机。等电脑重新开机后,电脑开始貌似Windows磁碟检查的过程,实际上是Petya正在加密主开机档(master boot file),导致硬碟无法使用。 接着受害者会看到一个红色为底的白色骷髅头像(如上图),按下按键后出现讯息告知用户档案遭到加密,要求付款以取得硬碟解密金钥。如果受害者延迟不付款,一周内赎金就会加倍。 不过所幸有侠义的高手相助。网路上一名为@leostone的专家制作了一项工具并在网路上释出,宣称能产生Petya要求解密主开机档的金钥密码,取回被加密的硬碟,「而且不用支付赎金」。 根据DIY电脑论坛bleepingcomputer网页指出,使用这个密码产生器前,必须将感染电脑的启动磁碟取出,连到另一台干净的电脑,然后依网页指示从被加密的硬碟中捞出资料,包括位于sector 55 (0x37h) offset 0(0x0)的512 bytes资料,以及在sector 54 (0x36) offset: 33 (0x21)的8 bytes nonce。这些资料必须转成Base64编码,然后输入该作者设立的网页程式(https://petya-pay-no-ransom.herokuapp.com/或https://petya-pay-no-ransom-mirror1.herokuapp. com/)中取得密码。 然而一般人可能无法执行上述动作,为此,另一名高手Fabian Wosar又制作了可简单捞取资料的工具供下载。不过受害者还是需要把被加密的硬碟取出再连到正常运作的Windows电脑。网页也建议可使用USB硬碟外接盒将硬碟接上电脑。 加密勒赎软体已成近年最猖獗的电脑界祸患之一,从Mac OS、Windows和Linux几乎无一幸免。安全界也开始设法提供解药,例如安全公司Bitdefender不久前才释出可预防目前主要勒索软体包括Locky、TeslaCrypt与CTB-Locker的工具。 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|