當(dāng)前位置:首頁(yè) >  科技 >  IT業(yè)界 >  正文

勒索病毒阻擊戰(zhàn)取得新突破 騰訊反病毒實(shí)驗(yàn)室成功解密被鎖XP系統(tǒng)

 2017-05-19 17:44  來(lái)源: 互聯(lián)網(wǎng)   我來(lái)投稿 撤稿糾錯(cuò)

  域名預(yù)訂/競(jìng)價(jià),好“米”不錯(cuò)過(guò)

WannaCry勒索病毒阻擊戰(zhàn)取得新突破,被鎖用戶(hù)有望實(shí)現(xiàn)解密。騰訊安全反毒實(shí)驗(yàn)室通過(guò)官方微博發(fā)布,在此前公開(kāi)解密線索基礎(chǔ)上,騰訊安全反病毒實(shí)驗(yàn)室做了進(jìn)一步研究并發(fā)布XP解密工具(工具地址:),Windows XP 系統(tǒng)用戶(hù)遭到“想哭”勒索病毒感染后,在沒(méi)有重啟電腦的前提下,通過(guò)該工具可以大概率成功解密,解密恢復(fù)成功率是其他文件恢復(fù)工具的幾倍。同時(shí),騰訊安全反病毒實(shí)驗(yàn)室表示正在對(duì)影響更大的WIN7系統(tǒng)解密進(jìn)行研究。

同時(shí),騰訊電腦管家今日還發(fā)布了安全保障升級(jí)計(jì)劃,在原有勒索病毒專(zhuān)殺免疫工具、文檔守護(hù)者、文件恢復(fù)工具基礎(chǔ)上,免費(fèi)為用戶(hù)提供微云10G云備份空間,不限流量不限速,為用戶(hù)文件安全再加一把鎖!用戶(hù)只要通過(guò)騰訊電腦管家提供的專(zhuān)屬福利入口(下載鏈接:),即可享受這一安全保障計(jì)劃。

騰訊安全反病毒實(shí)驗(yàn)室負(fù)責(zé)人馬勁松表示,關(guān)于Windows XP 系統(tǒng)解鎖的研究,此前已有安全同行發(fā)表了進(jìn)展,Adrien Guinet首先發(fā)現(xiàn)了在XP環(huán)境某些條件下,使用CryptDestroyKey和CryptReleaseContext時(shí)不會(huì)將生成的RSA密鑰從內(nèi)存中銷(xiāo)毀,通過(guò)搜索目標(biāo)進(jìn)程內(nèi)存的方式,可以搜索到RSA密鑰的某些痕跡,但其沒(méi)有對(duì)解密結(jié)果進(jìn)行廣泛驗(yàn)證。

在Adrien Guinet提供的代碼的基礎(chǔ)上,騰訊反病毒實(shí)驗(yàn)室根據(jù)這幾天對(duì)樣本的分析結(jié)果以及以前的技術(shù)積累,修改了其中一些關(guān)鍵的問(wèn)題,使得從搜索到的結(jié)果可以提取到文件解密所需的RSA私鑰,進(jìn)而解密XP系統(tǒng)下的受害文件。這一研究成功的公布,或?qū)⒔o行業(yè)抗擊勒索病毒、以及下一波攻擊帶來(lái)啟示。

騰訊安全反病毒實(shí)驗(yàn)室負(fù)責(zé)人馬勁松表示,騰訊反病毒實(shí)驗(yàn)室團(tuán)隊(duì)將及時(shí)公開(kāi)其最近研究成果,也愿意公開(kāi)技術(shù)細(xì)節(jié)和源代碼,并開(kāi)放給行業(yè)同仁,共同抵御安全威脅,建立更高效的協(xié)同機(jī)制。同時(shí)他也呼吁業(yè)內(nèi)同行積極行動(dòng)。

申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!

相關(guān)標(biāo)簽
XP停服
XP退役
XP系統(tǒng)

相關(guān)文章

  • win10下安裝xp系統(tǒng)成為雙系統(tǒng)的方法

    win10下安裝xp系統(tǒng)成為雙系統(tǒng)的方法分享給大家。電腦出現(xiàn)問(wèn)題,雙系統(tǒng)就發(fā)揮了作用了,可使用另外一種系統(tǒng)進(jìn)入,但電腦怎么在win10下安裝xp系統(tǒng)成為雙系統(tǒng)呢?有需要的用戶(hù),請(qǐng)來(lái)看看下面的詳細(xì)教程吧。安裝準(zhǔn)備:1、備份電腦重要文件,騰出一個(gè)硬盤(pán)分區(qū),大小20G以上,格式化該分區(qū)2、雙系統(tǒng)啟動(dòng)菜單修

    標(biāo)簽:
    XP停服
    XP退役
    XP系統(tǒng)
  • XP停服后首個(gè)0day漏洞來(lái)襲 近百萬(wàn)企業(yè)已獲防護(hù)

    XP停服后的首個(gè)0day漏洞出現(xiàn),360企業(yè)版和“XP盾甲”企業(yè)版已率先防護(hù)。昨天,微軟通告了一個(gè)肯針對(duì)IE瀏覽器產(chǎn)生惡意攻擊的安全漏洞,這是XP停止更新服務(wù)后的第一個(gè)遠(yuǎn)程0day漏洞,目前360“XP盾甲”已能夠防護(hù)針對(duì)該漏洞攻擊。近百萬(wàn)安裝360企業(yè)版的企事業(yè)單位,也已率先獲得“XP盾甲“的專(zhuān)業(yè)

    標(biāo)簽:
    XP停服
  • “XP系統(tǒng)停服”網(wǎng)民擔(dān)心數(shù)據(jù)怎么辦?

    隨著微軟對(duì)WindowsXP系統(tǒng)正式停止了技術(shù)支持服務(wù),國(guó)內(nèi)數(shù)以?xún)|計(jì)仍運(yùn)行XP的電腦面臨著巨大安全隱患,不過(guò)仍然有“頑固派”用戶(hù)表示要堅(jiān)守陣地,將XP使用到底。當(dāng)然有不少用戶(hù)也希望借此機(jī)會(huì)升級(jí)換代,不過(guò)考慮到花費(fèi)額外支出購(gòu)買(mǎi)新電腦、新系統(tǒng),其實(shí)還牽扯到許多問(wèn)題,比如舊電腦的資料如何轉(zhuǎn)存、備份。普通用

    標(biāo)簽:
    XP退役
    XP系統(tǒng)
  • 微軟XP停服:誰(shuí)來(lái)為網(wǎng)絡(luò)安全買(mǎi)單

    國(guó)內(nèi)操作系統(tǒng)的市場(chǎng)已經(jīng)被微軟壟斷,壟斷不是好事情,尤其是被國(guó)外的公司壟斷,一旦微軟做出影響我們切身利益的舉措,那個(gè)時(shí)候我們只能被迫接受了。但微軟也會(huì)考慮到中國(guó)用戶(hù)的切身利益,不過(guò)普通網(wǎng)民還是得加強(qiáng)一下網(wǎng)絡(luò)安全的意識(shí),常殺毒沒(méi)有壞處!

  • 站長(zhǎng)網(wǎng)播報(bào):微軟XP系統(tǒng)今“退休” 京東愛(ài)情故事再次升溫

    1.微軟XP系統(tǒng)今“退休”中國(guó)數(shù)億用戶(hù)面臨安全風(fēng)險(xiǎn)清明已過(guò),服役13年的微軟WindowsXP系統(tǒng)也于今日正式“退休”。盡管這之后XP系統(tǒng)仍可以繼續(xù)使用,但微軟不再提供官方服務(wù)支持。對(duì)于中國(guó)數(shù)以?xún)|計(jì)的XP用戶(hù)來(lái)說(shuō),一方面是對(duì)已經(jīng)使用了13年的操作系統(tǒng)依依不舍,一方面也對(duì)即將面臨的安全風(fēng)險(xiǎn)顧慮重重。服

熱門(mén)排行

信息推薦