最近爆发的全磁盘加密敲诈木马Petya有了克星。据外媒报道,近日有国外安全人员针对此木马开发了密码破解工具,能够在不支付赎金的情况下获取大部分解密密码,并成功将被加密的磁盘还原正常。
最近爆发的全磁盘加密敲诈木马Petya有了克星。据外媒报道,近日有国外安全人员针对此木马开发了密码破解工具,能够在不支付赎金的情况下获取大部分解密密码,并成功将被加密的磁盘还原正常。
据哈勃分析系统(https://habo.qq.com/)进行测试,要破解密码,需要如下的操作步骤:
一、将被加密的硬盘从受害电脑上取下,接入一个能正常运行的电脑。
二、在新电脑上运行如下工具:http://download.bleepingcomputer.com/fabian-wosar/PetyaExtractor.zip ,使用此工具获取硬盘中必要的解密信息。
三、登录网站:https://petya-pay-no-ransom.herokuapp.com/ 或 https://petya-pay-no-ransom-mirror1.herokuapp.com/ ,使用上一步工具中的按钮“Copy Sector”和“Copy Nonce”,将复制出的内容分别粘贴到网站的对应文本框中,然后点击页面上的“Submit”按钮。
四、等待网站给出破解结果。绝大部分密码可以在30秒内破解出来,但是不排除部分情况下有可能破解失败。
五、如果上一步得到了有效的密码,将硬盘重新接入到受害电脑上,开机并等待出现输入key的敲诈画面,并输入上一步中得到的密码,然后等待木马自动恢复硬盘数据。
六、当屏幕上提示“Please reboot your computer!”时,即可重启电脑,这时硬盘解密已经完成,可以正常进入操作系统并使用。
本文来自投稿,不代表重蔚自留地立场,如若转载,请注明出处https://www.cwhello.com/656.html
如有侵犯您的合法权益请发邮件951076433@qq.com联系删除