錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
100比特幣就可解密所有被NotPetya加密的文件?

作者: 佚名  日期:2017-07-08 21:37:21   來源: 本站整理

 然目前有黑客已經成功解密了我們(Motherboard)提供的文件,但這并不意味著受害者們可以贖回他們的文件。

事件概覽
上周,NotPetya勒索病毒散布全球,據稱起初是由于烏克蘭的一款叫MEDoc會計軟件的升級,這次攻擊導致了美國,英國以及歐洲其他國家的港口關閉,超市無法收銀,商務工作被迫通過紙和筆來完成。
在上周安全研究人員也花了大量時間討論受害者是否可以贖回他們的文件,一些研究人員指出,和其他為了牟利的勒索軟件不同,NotPetya的目的是通過加密文件并且不給受害者任何解密的方法而造成混亂,換句話講,他們視NotPetya為一個擦除工具,而不是勒索軟件。卡巴斯基實驗室的研究人員 Matt Suiche也寫道,即使受害者付了錢,黑客也不能幫他們解密文件,在某些情況下,這款勒索軟件還會對磁盤造成永久性損壞。
不過也有一些研究人員指出恢復也不是完全沒有可能,  F-Secure先前說在某些條件下文件是可能被恢復的:
1.主引導記錄(MBR)或主文件表(MFT)沒有被替換或破壞;
2.加密和解密期間沒有文件被添加,移動,刪除;
3.加密只進行了一次。 
“他們有密鑰,所以應該是同一群人”
就在前幾天,有黑客出現了并向Motherboard證明了他們有能力解密一些文件。
為了證明他們的能力,這些黑客免費提供了一個解密文件的機會,所以我們聯系了ESET公司安全研究人員Anton Cherepanov來發給我們被NotPetya加密的文件,Cherepanov稱他在虛擬機里運行了惡意軟件并且發給我們兩個文件:一個是包含微軟的軟件信息的普通的word文檔,另一個則是被加密的同一個文件,如下圖所示,被加密的版本用word處理程序打開時顯示亂碼。

我們把這個被加密的文件發送給了黑客,兩個小時后,這些黑客就發給了我們解密后的文件,經過對比后確實是原來的文件。這說明這些黑客確實有能力解密被NotPetya加密的文件。


Cherepanov和另一位知名的惡意軟件研究人員都研究過NotPetya勒索軟件,他們表示這些聊天室里的黑客有接觸過NotPetya的代碼。這周二,這些黑客們還在Pastebin和DeepPaste中放上了NotPetya的加密私鑰。
另外,Cherepanov和Suiche表示勒索軟件里有一些bug以至于黑客不能解密超過1MB的文件(我們發送的文件都是200KB左右的),期間我們有發送給黑客其他的文件,但是黑客沒有應答,很多記者也表示在推特上黑客根本沒有回答他們的問題。 
真相撲朔迷離
Motherboard之前是在暗網上通過這些黑客搭建的聊天室聯系到了他們,這些黑客同時也在Pastebin和 DeepPaste上宣布了他們的企圖。 
在本周三重新上線后,這些黑客聲稱只要支付100比特幣(大約175萬人民幣),他們就會公開可以解密所有文件的密鑰,由于此次事件發生后黑客的郵箱立刻被封(受害者需要通過郵件發送給黑客包含有特殊指紋的readme.md文件),所以他們沒有公開指明如何給他們匯這筆錢,但是通過Motherboard告訴受害者可以向一個新的獨立比特幣錢包付錢。
成功解密測試文件讓NotPetya事件更加撲朔迷離,如果這些與勒索軟件有關聯的黑客當初不想退還文件,為什么要重新上線呢?另外值得注意的是,NotPetya似乎會損壞受害者的電腦磁盤,就算黑客提供了解密的密鑰,一些受害者可能也不會找回他們的文件了。
 



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    主站蜘蛛池模板: 18禁网站免费无遮挡无码中文| 无码的免费不卡毛片视频| 亚洲精品无码久久千人斩| 日韩av无码一区二区三区| 亚洲6080yy久久无码产自国产| mm1313亚洲精品无码又大又粗| 国产品无码一区二区三区在线蜜桃| 免费无码成人AV在线播放不卡| 久久av高潮av无码av喷吹| 无码射肉在线播放视频| 人妻少妇伦在线无码专区视频| 无码国模国产在线无码精品国产自在久国产 | 国产精品无码国模私拍视频| 久久伊人中文无码| 亚洲AV无码AV男人的天堂| 成人毛片无码一区二区| 日韩av无码中文字幕| 国产成人午夜无码电影在线观看| 精品久久久久久无码中文野结衣 | 亚洲av无码不卡一区二区三区| 蜜芽亚洲av无码一区二区三区 | 亚洲av无码兔费综合| 久久午夜夜伦鲁鲁片免费无码| 在线观看免费无码视频| 国产精品无码MV在线观看| 亚洲天然素人无码专区| 蜜桃无码AV一区二区| 无码国产色欲XXXXX视频| 亚洲国产精品无码AAA片| 在线播放无码后入内射少妇| 午夜无码视频一区二区三区 | 黑人无码精品又粗又大又长 | 亚洲色无码专区一区| 亚洲AV无码国产精品色| av潮喷大喷水系列无码| 中文字幕无码日韩欧毛| 97性无码区免费| 亚洲成a∨人片在无码2023| 亚洲精品无码不卡在线播放| 久久久g0g0午夜无码精品| 性色av无码不卡中文字幕|