錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務(wù)項目 服務(wù)報價 維修流程 IT外包服務(wù) 服務(wù)器維護 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù)技術(shù)文章
WannaCry出現(xiàn)編程錯誤,受感染文件仍可恢復(fù)

作者: 佚名  日期:2017-06-06 19:40:34   來源: 本站整理

 上個月,WannaCry(“想哭”)勒索軟件通過自傳播能力僅在72小時內(nèi)就感染了全球超過30萬臺Windows計算機,尤其是感染了那些使用操作系統(tǒng)易受攻擊的計算機。
但這并不意味著WannaCry就是一款高質(zhì)量的勒索軟件。
安全研究人員最近在WannaCry勒索軟件蠕蟲中發(fā)現(xiàn)了一些編程錯誤受害者在無需支付任何解密密鑰的情況下就能恢復(fù)被鎖文件。深入分析WannaCry代碼后,卡巴斯基研究員發(fā)現(xiàn)代碼中充滿了錯誤,一些受害者能夠利用公開可獲取的免費恢復(fù)工具甚至是一些簡單命令就可恢復(fù)文件。
卡巴斯基研究員Anton Ivanov以及同事Fedor Sinitsyn和Orkhan Mamedov詳細(xì)說明了WannaCry開發(fā)人員所犯的三個嚴(yán)重錯誤,系統(tǒng)管理員可借此恢復(fù)丟失文件。研究人員指出,問題在于WannaCry勒索軟件解密后刪除原始文件的方式。通常來講,它會首先重命名文件將擴展改為”.WNCRYT”、加密,然后刪除原始文件。
恢復(fù)只讀文件
由于惡意軟件不可能直接加密或修改只讀文件,WannaCry會復(fù)制這些文件并創(chuàng)建加密版本。雖然原始文件并沒有動,但被賦予一個”hidden”屬性,要恢復(fù)原始數(shù)據(jù)僅需受害者恢復(fù)其正常屬性即可。

這并非WannaCry源代碼中的唯一錯誤,在某些情況下,它在加密后并未刪除文件。
從系統(tǒng)盤(C盤)中恢復(fù)文件
研究人員表示,存儲在重要文件夾中的文件如桌面或文檔文件夾在沒有解密密鑰的情況下無法被恢復(fù),因為WannaCry旨在在恢復(fù)原始文件前用隨機數(shù)據(jù)覆寫原始文件。

然而,研究人員注意到存儲在系統(tǒng)盤重要文件夾之外的其它文件能通過使用數(shù)據(jù)恢復(fù)軟件從臨時文件夾中恢復(fù)。研究人員指出,“原始文件會被遷移到%TEMP%\%d.WNCRYT(%d指的是數(shù)值)。這些文件包含原始數(shù)據(jù)且并未被覆寫”。
從非系統(tǒng)盤中恢復(fù)文件
研究人員還發(fā)現(xiàn)對于非系統(tǒng)盤來說,WannaCry勒索軟件創(chuàng)建了一個隱藏的’$RECYCLE’文件夾并將原始文件加密后遷移到這個目錄下。只要將這個文件夾顯示隱藏就能恢復(fù)文件。
另外,由于WannaCry代碼中存在“同步錯誤”,在很多情況下,原始文件還位于相同的目錄下,這樣受害者就能通過可用的數(shù)據(jù)恢復(fù)軟件恢復(fù)被不安全刪除的文件。
程序錯誤:受害者的新希望
這些編程錯誤為很多受害者帶來了希望。卡巴斯基指出,WannaCry勒索軟件的代碼質(zhì)量很低。
此前法國研究員Adrien Guinet和Benjamin Delpy推出一款免費的WannaCry解密工具,在Windows XP、Windows 7、Windows Vista、Windows Server 2003和Server 2008上起作用。
雖然WannaCry肆虐全球已一月有余,但其幕后黑手尚未被識別出來。



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡(luò)請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅(qū)動時提示不包含數(shù)字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    主站蜘蛛池模板: 无码人妻少妇色欲AV一区二区| 亚洲精品自偷自拍无码| 无码中文在线二区免费| 久久天堂av综合色无码专区| 久久亚洲精品无码播放| 人妻丰满熟妇AV无码区乱| 久久久久无码精品国产app| 免费无码又爽又刺激网站直播| 久久精品无码一区二区三区| 亚洲熟妇无码一区二区三区导航| 日韩av片无码一区二区三区不卡 | 国产精品第一区揄拍无码| 国产AV一区二区三区无码野战| 97久久精品无码一区二区天美| 中文字幕av无码不卡免费| 无码熟妇人妻在线视频| 无码少妇一区二区| 狠狠躁狠狠躁东京热无码专区 | 无码无需播放器在线观看| 无码人妻精品一区二区三区久久| 影音先锋无码a∨男人资源站| 亚洲一区无码中文字幕乱码| 无码人妻一区二区三区免费n鬼沢| 一级毛片中出无码| 无码天堂亚洲国产AV| 一夲道dvd高清无码| 无码性午夜视频在线观看| 国产V亚洲V天堂A无码| 永久免费av无码入口国语片| 亚洲中文字幕伊人久久无码| 永久免费无码网站在线观看| 亚洲国产精品无码久久久秋霞1 | 无码av专区丝袜专区| 亚洲精品无码你懂的| 亚洲精品无码日韩国产不卡av| 亚洲大尺度无码无码专线一区| 99久久亚洲精品无码毛片| 久久久久av无码免费网| 亚洲AV无码专区亚洲AV桃| 国产精品无码免费播放| 无码人妻精品一二三区免费|