錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務(wù)項目 服務(wù)報價 維修流程 IT外包服務(wù) 服務(wù)器維護 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù)技術(shù)文章
100比特幣就可解密所有被NotPetya加密的文件?

作者: 佚名  日期:2017-07-08 21:37:21   來源: 本站整理

 然目前有黑客已經(jīng)成功解密了我們(Motherboard)提供的文件,但這并不意味著受害者們可以贖回他們的文件。

事件概覽
上周,NotPetya勒索病毒散布全球,據(jù)稱起初是由于烏克蘭的一款叫MEDoc會計軟件的升級,這次攻擊導(dǎo)致了美國,英國以及歐洲其他國家的港口關(guān)閉,超市無法收銀,商務(wù)工作被迫通過紙和筆來完成。
在上周安全研究人員也花了大量時間討論受害者是否可以贖回他們的文件,一些研究人員指出,和其他為了牟利的勒索軟件不同,NotPetya的目的是通過加密文件并且不給受害者任何解密的方法而造成混亂,換句話講,他們視NotPetya為一個擦除工具,而不是勒索軟件。卡巴斯基實驗室的研究人員 Matt Suiche也寫道,即使受害者付了錢,黑客也不能幫他們解密文件,在某些情況下,這款勒索軟件還會對磁盤造成永久性損壞。
不過也有一些研究人員指出恢復(fù)也不是完全沒有可能,  F-Secure先前說在某些條件下文件是可能被恢復(fù)的:
1.主引導(dǎo)記錄(MBR)或主文件表(MFT)沒有被替換或破壞;
2.加密和解密期間沒有文件被添加,移動,刪除;
3.加密只進行了一次。 
“他們有密鑰,所以應(yīng)該是同一群人”
就在前幾天,有黑客出現(xiàn)了并向Motherboard證明了他們有能力解密一些文件。
為了證明他們的能力,這些黑客免費提供了一個解密文件的機會,所以我們聯(lián)系了ESET公司安全研究人員Anton Cherepanov來發(fā)給我們被NotPetya加密的文件,Cherepanov稱他在虛擬機里運行了惡意軟件并且發(fā)給我們兩個文件:一個是包含微軟的軟件信息的普通的word文檔,另一個則是被加密的同一個文件,如下圖所示,被加密的版本用word處理程序打開時顯示亂碼。

我們把這個被加密的文件發(fā)送給了黑客,兩個小時后,這些黑客就發(fā)給了我們解密后的文件,經(jīng)過對比后確實是原來的文件。這說明這些黑客確實有能力解密被NotPetya加密的文件。


Cherepanov和另一位知名的惡意軟件研究人員都研究過NotPetya勒索軟件,他們表示這些聊天室里的黑客有接觸過NotPetya的代碼。這周二,這些黑客們還在Pastebin和DeepPaste中放上了NotPetya的加密私鑰。
另外,Cherepanov和Suiche表示勒索軟件里有一些bug以至于黑客不能解密超過1MB的文件(我們發(fā)送的文件都是200KB左右的),期間我們有發(fā)送給黑客其他的文件,但是黑客沒有應(yīng)答,很多記者也表示在推特上黑客根本沒有回答他們的問題。 
真相撲朔迷離
Motherboard之前是在暗網(wǎng)上通過這些黑客搭建的聊天室聯(lián)系到了他們,這些黑客同時也在Pastebin和 DeepPaste上宣布了他們的企圖。 
在本周三重新上線后,這些黑客聲稱只要支付100比特幣(大約175萬人民幣),他們就會公開可以解密所有文件的密鑰,由于此次事件發(fā)生后黑客的郵箱立刻被封(受害者需要通過郵件發(fā)送給黑客包含有特殊指紋的readme.md文件),所以他們沒有公開指明如何給他們匯這筆錢,但是通過Motherboard告訴受害者可以向一個新的獨立比特幣錢包付錢。
成功解密測試文件讓NotPetya事件更加撲朔迷離,如果這些與勒索軟件有關(guān)聯(lián)的黑客當初不想退還文件,為什么要重新上線呢?另外值得注意的是,NotPetya似乎會損壞受害者的電腦磁盤,就算黑客提供了解密的密鑰,一些受害者可能也不會找回他們的文件了。
 



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡(luò)請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅(qū)動時提示不包含數(shù)字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    主站蜘蛛池模板: 中文无码精品A∨在线观看不卡| 亚洲国产精品无码av| 亚洲中文字幕无码中文| 97碰碰碰人妻视频无码| 亚洲最大av资源站无码av网址 | 亚洲中文无码线在线观看| 久久水蜜桃亚洲av无码精品麻豆| 亚洲精品无码久久久久YW| 不卡无码人妻一区三区音频| 制服在线无码专区| 免费无码午夜福利片69| 亚洲AV日韩AV高潮无码专区| 丰满亚洲大尺度无码无码专线| 亚洲自偷自偷偷色无码中文| 无码中文字幕人妻在线一区二区三区| 成人无码A区在线观看视频| 97在线视频人妻无码| 人妻精品久久无码专区精东影业| 台湾无码AV一区二区三区| 精品无码人妻一区二区三区18| 色噜噜综合亚洲av中文无码| 日日日日做夜夜夜夜无码| 国产AV无码专区亚洲AV琪琪 | 国产日韩AV免费无码一区二区三区| 色AV永久无码影院AV| 亚洲啪啪AV无码片| 东京无码熟妇人妻AV在线网址| 无码毛片一区二区三区中文字幕| 亚洲欧洲AV无码专区| 亚洲最大中文字幕无码网站| 亚洲GV天堂GV无码男同| 久久ZYZ资源站无码中文动漫| 亚洲va无码手机在线电影| 国产乱人伦中文无无码视频试看| 中文字幕无码乱码人妻系列蜜桃| 免费人妻无码不卡中文字幕系| 国产V亚洲V天堂A无码| 无码人妻精品一区二区三区99仓本| 国产综合无码一区二区辣椒| 亚洲日韩精品一区二区三区无码| 成年无码av片完整版|