永恒之蓝是一个破坏性非常强烈的病毒,他会直接的对电脑的资料进行控制并且勒索用户,如果你的电脑已经中了勒索病毒的话也不用担心,现在WanaKiwi可以完美的帮助到你!
WanaKiwi勒索蠕虫解密工具介绍
最近肆虐互联网的“WannaCry”勒索软件给无数机构和个人带来了超大的麻烦,如果不在限定的时间内交付等值 300 美元的比特币赎金,恶意软件制作者先会将勒索金额抬升至 600 美元,超时则会直接损失资料文件,此前我们报道过法国安全研究员制作了一款解密工具wannakey,来拯救被感染的Windows XP系统,未经过重启过的电脑。现在一款新的解密工具WanaKiwi可能帮助到更多系统版本的感染者,其可以帮助从Windows XP至Windows 7之间的多种Windows电脑,包括Windows 2003, Vista,2008和2008 R2等。
勒索蠕虫感染严重区域
个国家的超过10万家企业和公共组织,其中包括1600家美国组织,11200家俄罗斯组织。
国内被感染的组织和机构已经覆盖了几乎所有地区,影响范围遍布高校、火车站、自助终端、邮政、加油站、医院、政府办事终端等多个领域,被感染的电脑数字还在不断增长中。
从行业分布来看,教育科研机构成为最大的重灾区。共有4316个教育机构IP被发现感染永恒之蓝勒索蠕虫,占比为14.7%;其次是生活服务类机构,3302个,占比11.2%;商业中心(办公楼、写字楼、购物中心等)3014个,占比10.3%,交通运输2686个,占比9.1%。另有1053个政府、事业单位及社会团体,706个医疗卫生机构、422个企业,以及85个宗教设施的IP都被发现感染了永恒之蓝勒索蠕虫。
WannaCrypt(永恒之蓝)勒索蠕虫是从5月12日开始突然在全球爆发的勒索蠕虫攻击,包括英国医疗系统、快递公司FedEx、俄罗斯内政部、俄罗斯电信公司Megafon、西班牙电信都被攻陷。WannaCrypt(永恒之蓝)勒索蠕虫利用的是泄露的NSA网络军火库中的永恒之蓝攻击程序,这是NSA网络军火民用化的全球第一例。一个月前,第四批NSA相关网络攻击工具及文档被Shadow Brokers组织公布,包含了涉及多个Windows系统服务(SMB、RDP、IIS)的远程命令执行工具,其中就包括“永恒之蓝”攻击程序。
WanaKiwi勒索蠕虫解密工具相关新闻
通过快速测试,显示“Wanakiwi”对Windows 7和更早版本的Windows XP和Windows 2003版本有效。他补充说,他相信这款匆忙开发的修复软件也适用于Windows 2008和Windows Vista,意味着可涵盖全部受影响的计算机。
苏伊切通过Twitter上的“直接消息(direct message)”告诉路透社:“(该方法)应该适用于从Windows XP到Windows 7的任何操作系统,”。
古奈特的想法包括使用素数提取WannaCry加密代码的密钥,而不是试图破坏该恶意软件完整加密密钥背后无限可能的一系列数字。
苏伊切称:“这不是一个完美的解决方案。但是到目前为止,这是帮助企业恢复文件的唯一可行解决方案,前提是文件已被感染但没有备份。这可以让用户在不支付赎金的情况下恢复数据。”