Petya作者:怕受牵连公布解密钥匙
提到勒索病毒,petya绝对是让人“咬牙切齿”的一个:一般勒索病毒入侵电脑只是加密文件索要赎金,但是Petya加密的并不是电脑中某个文件,而是通过入侵改写电脑的磁盘引导区(MBR),来暴力锁死用户系统,加密整个硬盘,破坏力更大。

据悉,Petya始于2016年3月,至今出现过多个变种,但破坏最大的要数今年6月底病毒变种Petrwrap,从乌克兰开始爆发,以内网+漏洞的攻击模式血洗欧洲,至少64个国家的12500台计算机受到影响。
然而就在近日,原版Petya勒索病毒的作者却突然公布了解密钥匙,并将主密匙上传到了文件共享网站Mega,安全人员已经证实该密匙的真实性,确实可以解开被Petya及其变种加密的文件,但不包括今年6月底横扫欧洲的变种Petrwrap。
分析认为,Petya勒索病毒的作者或是因为惧怕受到Petrwrap不法行径带来的牵连,才公布解密钥匙与Petrwrap划清界限。
360推解密工具一键解决
Petya解密钥匙公布后,对于中招用户来说无疑是天大的喜讯,360率先发布一键式解密工具,同样可成功修复被Petya“红色骷髅”、“黄金眼”病毒加密的系统和文件。
首先下载最新版本的360安全卫士,在“功能大全”中找到“解密工具”。

然后点击横条框上的提示,直接进入解密页面。根据提示,在页面内输入中毒电脑勒索界面显示的电脑ID。即可获得解密钥匙,再将解密钥匙输入中毒电脑界面就可以解开被加密的电脑。


另外,在Win7以上版本系统上,病毒还会把单个文件也加密,加密后的文件被添加随机8个字符的后缀名,并且在桌面上留下“YOUR_FILES_ARE_ENCRYPTED.TXT”。
此时可以将被加密的目录拖进“解密工具”,点击扫描,耐心等待一会,就可以收到解密的文件了,非常方便实用。
解密大师是360安全卫士内置的勒索病毒解密工具大全。由于勒索病毒花样繁多,市面上流传着近百种解密工具,但受害者无法分辨病毒类型或无处获取解密工具,往往会错失恢复文件的机会。360解密大师可一键扫描被感染文件,智能识别病毒类型,并为能破解的文件提供解密工具,为暂时无法破解的文件提供数据恢复建议。目前,该工具可破解80多种勒索病毒,是全球规模最大的勒索病毒“解密库”。
免责声明:
本站系本网编辑转载,会尽可能注明出处,但不排除无法注明来源的情况,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与本网联系, 来信: liujun@soft6.com 我们将在收到邮件后第一时间删除内容!
[声明]本站文章版权归原作者所有,内容为作者个人观点,不代表本网站的观点和对其真实性负责,本站拥有对此声明的最终解释权。

