勒索病毒中招者有救了!这款软件能恢复数据

聖光之護
发布: 2025-04-30 08:16:13
原创
1036人浏览过

北京时间5月19日早间消息,法国quarkslab的研究员阿德里安·古奈特(adrien guinet)周四宣布,如果windows xp系统被wcry勒索病毒感染,用户可以自己解密数据,无需支付300至600美元的赎金。

勒索病毒中招者有救了!这款软件能恢复数据

古奈特发布了一款软件,声称该软件帮助他找到了实验室中被感染的Windows XP计算机所需的数据解密密钥。然而,该软件尚未在Windows XP系统中进行广泛测试,即使有效也存在局限性。由于上周WCry病毒爆发时Windows XP并不是受影响的主要对象,因此这种恢复技术的实用性有限。

他将这款软件命名为Wannakey。(下载地址:点击这里)他指出:“这款软件仅在Windows XP上进行了测试,且已知仅对Windows XP有效。如果你希望使用这款软件,计算机在被感染后不能重启。此外,你还需要一些运气,软件可能并非对所有情况都有效。

Comae Technologies的创始人兼研究员马特·苏奇(Matt Suiche)报告称,古奈特的解密工具并未奏效。

WCry勒索病毒,也被称为WannaCry,在感染计算机后会对计算机上的所有数据进行加密,并要求受害者支付300至600美元的赎金以获取恢复数据的密钥。该勒索软件利用了Windows中集成的微软密码API(应用程序接口)来处理多项功能,包括生成文件的加密解密密钥。在创建并获取密钥后,大多数Windows版本中的API会清除该密钥。

语流软著宝
语流软著宝

AI智能软件著作权申请材料自动生成平台

语流软著宝 74
查看详情 语流软著宝

然而,Windows XP的限制可能导致API无法清除密钥。因此,在计算机关机重启之前,用于生成WCry密钥的主序列可能会一直保留在内存中。WannaKey能够扫描Windows XP系统的内存,提取其中的相关信息。

古奈特表示:“如果你足够幸运(即相关内存块尚未被重新分配或清除),这些主序列可能仍保留在内存中。”

他在Twitter上也表示:“我完整地完成了解密过程。我可以确认,在这台电脑上,密钥可以从XP中恢复。”他在Twitter消息中提供了电脑屏幕截图。

以上就是勒索病毒中招者有救了!这款软件能恢复数据的详细内容,更多请关注php中文网其它相关文章!

数据恢复工具app
数据恢复工具app

手机里的数据丢失了怎么办?聊天记录不小心删掉了怎么办?不用担心,这里为大家提供了数据恢复工具app下载,安全正规,有需要的小伙伴保存下载,就轻松恢复数据啦!

下载
来源:php中文网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号