錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務技術文章
100比特幣就可解密所有被NotPetya加密的文件?

作者: 佚名  日期:2017-07-08 21:37:21   來源: 本站整理

 然目前有黑客已經(jīng)成功解密了我們(Motherboard)提供的文件,但這并不意味著受害者們可以贖回他們的文件。

事件概覽
上周,NotPetya勒索病毒散布全球,據(jù)稱起初是由于烏克蘭的一款叫MEDoc會計軟件的升級,這次攻擊導致了美國,英國以及歐洲其他國家的港口關閉,超市無法收銀,商務工作被迫通過紙和筆來完成。
在上周安全研究人員也花了大量時間討論受害者是否可以贖回他們的文件,一些研究人員指出,和其他為了牟利的勒索軟件不同,NotPetya的目的是通過加密文件并且不給受害者任何解密的方法而造成混亂,換句話講,他們視NotPetya為一個擦除工具,而不是勒索軟件?ò退够鶎嶒炇业难芯咳藛T Matt Suiche也寫道,即使受害者付了錢,黑客也不能幫他們解密文件,在某些情況下,這款勒索軟件還會對磁盤造成永久性損壞。
不過也有一些研究人員指出恢復也不是完全沒有可能,  F-Secure先前說在某些條件下文件是可能被恢復的:
1.主引導記錄(MBR)或主文件表(MFT)沒有被替換或破壞;
2.加密和解密期間沒有文件被添加,移動,刪除;
3.加密只進行了一次。 
“他們有密鑰,所以應該是同一群人”
就在前幾天,有黑客出現(xiàn)了并向Motherboard證明了他們有能力解密一些文件。
為了證明他們的能力,這些黑客免費提供了一個解密文件的機會,所以我們聯(lián)系了ESET公司安全研究人員Anton Cherepanov來發(fā)給我們被NotPetya加密的文件,Cherepanov稱他在虛擬機里運行了惡意軟件并且發(fā)給我們兩個文件:一個是包含微軟的軟件信息的普通的word文檔,另一個則是被加密的同一個文件,如下圖所示,被加密的版本用word處理程序打開時顯示亂碼。

我們把這個被加密的文件發(fā)送給了黑客,兩個小時后,這些黑客就發(fā)給了我們解密后的文件,經(jīng)過對比后確實是原來的文件。這說明這些黑客確實有能力解密被NotPetya加密的文件。


Cherepanov和另一位知名的惡意軟件研究人員都研究過NotPetya勒索軟件,他們表示這些聊天室里的黑客有接觸過NotPetya的代碼。這周二,這些黑客們還在Pastebin和DeepPaste中放上了NotPetya的加密私鑰。
另外,Cherepanov和Suiche表示勒索軟件里有一些bug以至于黑客不能解密超過1MB的文件(我們發(fā)送的文件都是200KB左右的),期間我們有發(fā)送給黑客其他的文件,但是黑客沒有應答,很多記者也表示在推特上黑客根本沒有回答他們的問題。 
真相撲朔迷離
Motherboard之前是在暗網(wǎng)上通過這些黑客搭建的聊天室聯(lián)系到了他們,這些黑客同時也在Pastebin和 DeepPaste上宣布了他們的企圖。 
在本周三重新上線后,這些黑客聲稱只要支付100比特幣(大約175萬人民幣),他們就會公開可以解密所有文件的密鑰,由于此次事件發(fā)生后黑客的郵箱立刻被封(受害者需要通過郵件發(fā)送給黑客包含有特殊指紋的readme.md文件),所以他們沒有公開指明如何給他們匯這筆錢,但是通過Motherboard告訴受害者可以向一個新的獨立比特幣錢包付錢。
成功解密測試文件讓NotPetya事件更加撲朔迷離,如果這些與勒索軟件有關聯(lián)的黑客當初不想退還文件,為什么要重新上線呢?另外值得注意的是,NotPetya似乎會損壞受害者的電腦磁盤,就算黑客提供了解密的密鑰,一些受害者可能也不會找回他們的文件了。
 



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數(shù)字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網(wǎng)設置,IT服務外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設置,數(shù)據(jù)恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    主站蜘蛛池模板: 亚洲综合无码一区二区| 本道久久综合无码中文字幕| 亚洲日韩国产AV无码无码精品| 亚洲日韩欧洲无码av夜夜摸| V一区无码内射国产| 免费看成人AA片无码视频吃奶| 久久精品国产亚洲AV无码娇色| 中文字幕在线无码一区| 久久无码无码久久综合综合 | 中日精品无码一本二本三本| 无码熟妇人妻AV影音先锋| 日韩少妇无码喷潮系列一二三| 亚洲AV无码不卡无码| 亚洲成a人无码av波多野按摩| 蜜桃臀无码内射一区二区三区| 久久无码AV中文出轨人妻| 亚洲aⅴ无码专区在线观看春色 | 无码精品黑人一区二区三区| 免费A级毛片无码A∨男男| 精品无码久久久久久午夜| 国产在线无码精品电影网| 无码天堂亚洲国产AV| 亚洲AV无码一区二区大桥未久| 久久亚洲AV无码精品色午夜麻 | AV无码人妻中文字幕| 国产成人精品无码播放| 黑人无码精品又粗又大又长| 国产精品无码无片在线观看3D| 人妻丰满熟妇AV无码区免| 一本天堂ⅴ无码亚洲道久久 | 亚洲一级特黄无码片| 国产丰满乱子伦无码专| 无码Aⅴ在线观看| 国产精品成人无码免费| 人妻无码久久久久久久久久久 | 中文有码无码人妻在线| 无码国产福利av私拍| 人妻av无码一区二区三区| 亚洲av永久无码精品三区在线4| 亚洲av永久无码精品漫画 | 国产精品va在线观看无码|