您现在的位置:新青网 > 科技博览 > IT业界 >

Windows XP 中了“想哭”勒索蠕虫后可被解密:不过有限制条件

来源:新青网综合 责任编辑:且听风吟 发表时间:2017-05-19 15:12 

 雷锋网消息,5月19日,雷锋网看到这一样一则消息:Windows XP系统中了“想哭”勒索病毒后有救了 !Windows XP 中了“想哭”勒索蠕虫后可被解密:不过有限制条件

原来,法国研究员 Adrien Guinet 在本周四表示,如果 Windows XP 系统遭到 “想哭”勒索病毒的感染,用户可以自行解密数据。他在 GitHub 上发布了一款软件,该软件帮他发现了实验室中被感染 Windows XP 计算机所需的数据解密密钥,不过该软件尚未在Windows XP系统中得到大范围测试。

Guinet 称,该软件只在 Windows XP 下进行过测试,并且只对 Windows XP 有效。而且还有一个限制条件:Windows XP 计算机在被感染之后不能进行过重启,而且可能需要“一定运气”才能成功。

具体是如何“解密”的?

据公开资料显示,“想哭”勒索蠕虫使用了 Windows 中集成的微软密码 API 处理多项功能,包括生成文件的加密解密密钥。在创建并获得密钥后,在大部分版本的 Windows 中,API会清除该密钥。但是,在XP 中却不会!在XP 系统中,API 目前无法清除密钥。所以,在电脑关机重启之前,用于生成“想哭”密钥的主序列可能会一直驻留在内存中。这意味着,密钥可以被提取出来。

该软件下载地址为:https://github.com/aguinet/wannakey/blob/master/bin/search_primes.exe。

致谢:雷锋网读者李嵩为本文提供了部分信息。

    发表评论
    请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
    评价:
    表情:
    验证码:点击我更换图片

    图文推荐

    • 清华同方:当智慧城市遇上PPP模式
    • 苹果新总部“飞船”获许可 预计2016年竣工(图)
    • 辛德勒名单网站拍卖
    • FIT开发者冯华君癌症病逝年仅31岁 妻子悲中勉励:他日江湖再见
    • 美国人为何封杀华为?
    • 土豆网确认COO王祥芸离职 称合并工作进展顺利
    • Nexus Q由美国制造:或预示制造业回流美国
    • 腾讯新版QQ推圈子功能 按真实生活将好友分圈
    • iPad商标权之争:网友热议ipad下架令
    客户服务 - 相关法律 - 友情链接 - 网站地图
    Copyright © 2010-2017 新青网 版权所有
    京ICP备:14001513号 京公网安备:11010802020992号