成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

思科發布針對勒索軟件TeslaCrypt的解密工具

安全 數據安全
這是一個真實的案例:就在上個月,小編的朋友,一位銀行高管不慎點開了一封郵件的附件,真真切切的遭遇了原本以為只有在FreeBuf上看到的“新鮮玩意”——勒索軟件。如同本文的主角TeslaCrypt一樣,他的電腦被徹底加密,只有依照軟件提示交付贖金才能恢復,這讓我的朋友欲哭無淚……

這是一個真實的案例:就在上個月,小編的朋友,一位銀行高管不慎點開了一封郵件的附件,真真切切的遭遇了原本以為只有在FreeBuf上看到的“新鮮玩意”——勒索軟件。如同本文的主角TeslaCrypt一樣,他的電腦被徹底加密,只有依照軟件提示交付贖金才能恢復,這讓我的朋友欲哭無淚……

思科發布針對勒索軟件TeslaCrypt的解密工具

Cisco(思科)公司在對勒索軟件TeslaCrypt經過長期的分析后,近日發布了一款解密工具,這款工具能夠解密被TeslaCrypt勒索而加密的文件。

百科:勒索木馬

勒索軟件是一種近年來愈發流行的木馬,這些木馬會通過加密鎖定被感染的計算機,要求受害者支付贖金后才能返還控制權,否則你硬盤里的文件將永遠被木馬加密了。勒索軟件近年來層出不窮,FreeBuf也進行過大量報道。

目前一些安全公司已經開始開發針對勒索軟件的解密工具。比如前不久,卡巴斯基與荷蘭國家高科技犯罪小組、荷蘭國家檢察官辦公室開發了一款工具幫助用戶恢復被勒索木馬CoinVault加密的文件。截止4月17日,解密軟件數據庫中已有超過700個密鑰。

勒索軟件TeslaCrypt

TeslaCrypt是一款臭名昭著的勒索軟件CryptoLocker的變體,專攻那些熱門游戲的玩家,被它盯上的游戲包括:使命召喚、暗黑破壞神、異塵余生、Minecraft、魔獸爭霸、F.E.A.R、刺客信條、生化危機、魔獸世界、英雄聯盟以及坦克世界等超過20種。研究人員同時發現,Nuclear、Sweet Orange和Angler等漏洞利用工具包正在使用這款工具。

一旦感染計算機,TeslaCrypt就會加密計算機上的文件,然后指示受害者前往一個解密網站,受害者要支付2.5個比特幣(約550美元)才能恢復他們的文件。不過調查顯示截止今年4月16日,還沒有人支付贖金。

解藥來了

思科發布的TeslaCrypt解密工具需要key.dat文件,以恢復加密時使用的主密鑰。

“在執行操作之前,程序會在用戶應用數據目錄或當前目前目錄搜索‘key.dat’文件,”思科Talos研究人員寫道,“如果程序找不到key.dat文件,就會返回錯誤自動退出。”

如果能夠找到key.dat文件,用戶就可以指定解密那個文件或目錄。程序中還附帶了一些命令行選項,不僅能解密文件和目錄,還可以終止并刪除TeslaCrypt程序。

思科建議用戶在使用這款工具之前備份好經過加密的文件。

思科還發布了不同版本的工具:Windows可執行版本、Python腳本和工具的源碼。

Windows可執行程序:

ZIP SHA256: 57ce1c16e920a9e19ea1c14f9c323857c9a40751619d3959684c7e17956d66c6

Python腳本:

ZIP SHA256: ea58c2dd975ed42b5a30729ca7a8bc50b6edf5d8f251884cb3b3d3ceef32bd4e

Windows可執行文件的源碼:

ZIP SHA256: 45908f0b3f8eb73bf820ded0a886842ac5c3e4c83068097806daad662046b1e0

思科發布針對勒索軟件TeslaCrypt的解密工具

 

“我們的工具還缺少了幾個功能。我們還沒時間實現從恢復密鑰中獲取主密鑰”思科研究員稱,“這個功能很重要,因為在某些TeslaCrypt版本中,文件加密過程完成后,主密鑰就從‘key.dat’文件移除了。”

通過分析發現,勒索軟件TeslaCrypt使用的其實是對稱的AES加密,而非軟件展示給受害者的警告中所說的非對稱RSA-2048加密算法。游戲玩家們應該注意,這款勒索軟件會加密保存的游戲和Steam的激活密鑰。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2016-05-30 10:55:53

Tesla勒索軟件解密主密鑰勒索軟件

2017-05-17 06:16:23

2021-06-22 19:56:13

勒索病毒

2020-07-10 08:07:42

勒索軟件解密器加密

2017-02-27 16:57:58

2022-08-12 10:45:00

勒索軟件思科

2021-07-09 05:58:12

勒索軟件攻擊網絡安全

2021-10-28 18:39:59

Babuk勒索軟件解密器

2021-04-30 08:49:54

云服務勒索軟件攻擊

2021-09-30 09:15:19

Sophosf攻擊者ColdFusion

2017-02-22 19:11:51

2021-07-02 15:58:41

勒索軟件就緒評估RRA網絡安全

2017-05-13 19:43:29

2021-06-29 13:50:19

NIST勒索軟件網絡安全

2025-04-07 09:00:00

勒索軟件解密工具網絡安全

2022-07-11 12:43:54

勒索軟件網絡攻擊

2021-07-06 05:13:25

勒索軟件CISA安全審計工具

2021-07-19 18:03:51

勒索軟件漏洞網絡攻擊

2020-11-30 19:35:11

勒索攻擊黑客病毒
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品自拍av | 午夜免费观看体验区 | 综合激情网 | 精品国产欧美一区二区三区不卡 | 人人九九精 | 91欧美激情一区二区三区成人 | 精品久久久久久久久久 | 日韩精品免费在线观看 | 国产一区h| 久久久精品一区二区三区 | 亚洲第一视频网站 | 日韩综合在线 | 国产精品久久精品 | 日韩欧美亚洲 | 国产在线激情视频 | 精品一区二区三区在线观看国产 | 亚洲综合二区 | 久久久久久综合 | 国产精品一区二区欧美黑人喷潮水 | 9久久| 亚洲天天干 | 男人电影天堂 | 欧美中文字幕 | 久久国内| 观看av | 久草在线视频中文 | 欧美久久不卡 | 日韩一级 | 国产一在线观看 | 男人的天堂中文字幕 | 欧美1页 | 欧美日韩精品专区 | 日韩一区二区三区视频 | 美女久久久久久久 | 国产精品久久av | 久久久国产精品网站 | 久久亚洲欧美日韩精品专区 | 精品一区av | 99久久精品国产毛片 | 操久久 | 精品综合网 |